<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" nvd_xml_version="2.0" pub_date="2019-10-10T04:25:13" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2012-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0001</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:03.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14758" name="oval:org.mitre.oval:def:14758"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00016.html" xml:lang="en">openSUSE-SU-2012:0917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51296" xml:lang="en">51296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026493" xml:lang="en">1026493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-001" xml:lang="en">MS12-001</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly load structured exception handling tables, which allows context-dependent attackers to bypass the SafeSEH security feature by leveraging a Visual C++ .NET 2003 application, aka "Windows Kernel SafeSEH Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0002</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.103-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14623" name="oval:org.mitre.oval:def:14623"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.quickheal.com/remote-desktop-protocol-vulnerability-cve-2012-0002-not-dead-yet/" xml:lang="en">http://blogs.quickheal.com/remote-desktop-protocol-vulnerability-cve-2012-0002-not-dead-yet/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026790" xml:lang="en">1026790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-073A.html" xml:lang="en">TA12-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-020" xml:lang="en">MS12-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Desktop Protocol (RDP) implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly process packets in memory, which allows remote attackers to execute arbitrary code by sending crafted RDP packets triggering access to an object that (1) was not properly initialized or (2) is deleted, aka "Remote Desktop Protocol Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:2005:sp3:media_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:2005:sp3:media_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0003</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:03.727-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14337" name="oval:org.mitre.oval:def:14337"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51292" xml:lang="en">51292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026492" xml:lang="en">1026492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-004" xml:lang="en">MS12-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in winmm.dll in Windows Multimedia Library in Windows Media Player (WMP) in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows remote attackers to execute arbitrary code via a crafted MIDI file, aka "MIDI Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:2005:sp3:media_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:2005:sp3:media_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0004</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:03.777-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14832" name="oval:org.mitre.oval:def:14832"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51295" xml:lang="en">51295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026492" xml:lang="en">1026492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-004" xml:lang="en">MS12-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in DirectShow in DirectX in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted media file, related to Quartz.dll, Qdvd.dll, closed captioning, and the Line21 DirectShow filter, aka "DirectShow Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0005</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:03.837-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14879" name="oval:org.mitre.oval:def:14879"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51270" xml:lang="en">51270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026495" xml:lang="en">1026495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-003" xml:lang="en">MS12-003</vuln:reference>
    </vuln:references>
    <vuln:summary>The Client/Server Run-time Subsystem (aka CSRSS) in the Win32 subsystem in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2, when a Chinese, Japanese, or Korean system locale is used, can access uninitialized memory during the processing of Unicode characters, which allows local users to gain privileges via a crafted application, aka "CSRSS Elevation of Privilege Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0006</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.180-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15098" name="oval:org.mitre.oval:def:15098"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80005" xml:lang="en">80005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48394" xml:lang="en">48394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52374" xml:lang="en">52374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026789" xml:lang="en">1026789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-073A.html" xml:lang="en">TA12-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-017" xml:lang="en">MS12-017</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNS server in Microsoft Windows Server 2003 SP2 and Server 2008 SP2, R2, and R2 SP1 does not properly handle objects in memory during record lookup, which allows remote attackers to cause a denial of service (daemon restart) via a crafted query, aka "DNS Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:anti-cross_site_scripting_library:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:anti-cross_site_scripting_library:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:anti-cross_site_scripting_library:3.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:anti-cross_site_scripting_library:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0007</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:03.930-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:01:58.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14314" name="oval:org.mitre.oval:def:14314"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51291" xml:lang="en">51291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026499" xml:lang="en">1026499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-007" xml:lang="en">MS12-007</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Anti-Cross Site Scripting (AntiXSS) Library 3.x and 4.0 does not properly evaluate characters after the detection of a Cascading Style Sheets (CSS) escaped character, which allows remote attackers to conduct cross-site scripting (XSS) attacks via HTML input, aka "AntiXSS Library Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:2008:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visual_studio:2008:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0008</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:01:58.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15081" name="oval:org.mitre.oval:def:15081"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48396" xml:lang="en">48396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52329" xml:lang="en">52329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026792" xml:lang="en">1026792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-073A.html" xml:lang="en">TA12-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-021" xml:lang="en">MS12-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73537" xml:lang="en">ms-visual-studio-priv-esc(73537)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Microsoft Visual Studio 2008 SP1, 2010, and 2010 SP1 allows local users to gain privileges via a Trojan horse add-in in an unspecified directory, aka "Visual Studio Add-In Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0009</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:03.977-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14393" name="oval:org.mitre.oval:def:14393"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51297" xml:lang="en">51297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026494" xml:lang="en">1026494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-002" xml:lang="en">MS12-002</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in the Windows Object Packager configuration in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows local users to gain privileges via a Trojan horse executable file in the current working directory, as demonstrated by a directory that contains a file with an embedded packaged object, aka "Object Packager Insecure Executable Launching Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0010</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:00.923-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:01:59.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14835" name="oval:org.mitre.oval:def:14835"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010" xml:lang="en">MS12-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 9 does not properly perform copy-and-paste operations, which allows user-assisted remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Copy and Paste Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0011</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.033-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14310" name="oval:org.mitre.oval:def:14310"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010" xml:lang="en">MS12-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 7 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "HTML Layout Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0012</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:00.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14870" name="oval:org.mitre.oval:def:14870"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010" xml:lang="en">MS12-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 does not properly handle the creation and initialization of string objects, which allows remote attackers to read data from arbitrary process-memory locations via a crafted web site, aka "Null Byte Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0013</vuln:cve-id>
    <vuln:published-datetime>2012-01-10T16:55:04.010-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14197" name="oval:org.mitre.oval:def:14197"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51284" xml:lang="en">51284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026497" xml:lang="en">1026497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-010A.html" xml:lang="en">TA12-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-005" xml:lang="en">MS12-005</vuln:reference>
    </vuln:references>
    <vuln:summary>Incomplete blacklist vulnerability in the Windows Packager configuration in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted ClickOnce application in a Microsoft Office document, related to .application files, aka "Assembly Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50524.00"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50826.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50917.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.51204.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60129.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60310.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60531.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60831.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.603310.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.1.10111"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50524.00</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50826.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50917.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.51204.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60129.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60310.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60531.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60831.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.603310.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.1.10111</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0014</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13972" name="oval:org.mitre.oval:def:13972"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-016" xml:lang="en">MS12-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 2.0 SP2, 3.5.1, and 4, and Silverlight 4 before 4.1.10111, does not properly restrict access to memory associated with unmanaged objects, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, (3) a crafted .NET Framework application, or (4) a crafted Silverlight application, aka ".NET Framework Unmanaged Objects Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0015</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14513" name="oval:org.mitre.oval:def:14513"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-016" xml:lang="en">MS12-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 2.0 SP2 and 3.5.1 does not properly calculate the length of an unspecified buffer, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka ".NET Framework Heap Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_design:-"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_design:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_design:2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_design:3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_design:4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:expression_design:-</vuln:product>
      <vuln:product>cpe:/a:microsoft:expression_design:-:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:expression_design:2</vuln:product>
      <vuln:product>cpe:/a:microsoft:expression_design:3</vuln:product>
      <vuln:product>cpe:/a:microsoft:expression_design:4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0016</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:02.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14973" name="oval:org.mitre.oval:def:14973"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-073A.html" xml:lang="en">TA12-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-022" xml:lang="en">MS12-022</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Microsoft Expression Design; Expression Design SP1; and Expression Design 2, 3, and 4 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .xpr or .DESIGN file, aka "Expression Design Insecure Library Loading Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0017</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.363-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:02.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14637" name="oval:org.mitre.oval:def:14637"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-011" xml:lang="en">MS12-011</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in inplview.aspx in Microsoft SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via JavaScript sequences in a URL, aka "XSS in inplview.aspx Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0018</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.193-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:02.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15606" name="oval:org.mitre.oval:def:15606"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53328" xml:lang="en">53328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027042" xml:lang="en">1027042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-031" xml:lang="en">MS12-031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75115" xml:lang="en">visio-memory-code-exec(75115)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 Gold and SP1 does not properly validate attributes in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "VSD File Format Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0019</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.440-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:03.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14347" name="oval:org.mitre.oval:def:14347"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015" xml:lang="en">MS12-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0020, CVE-2012-0136, CVE-2012-0137, and CVE-2012-0138.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0020</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.533-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:03.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14965" name="oval:org.mitre.oval:def:14965"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015" xml:lang="en">MS12-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0136, CVE-2012-0137, and CVE-2012-0138.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.2.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0021</vuln:cve-id>
    <vuln:published-datetime>2012-01-27T23:05:00.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:01.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" xml:lang="en">HPSBMU02786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_22.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html" xml:lang="en">APPLE-SA-2012-09-19-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133294460209056&amp;w=2" xml:lang="en">SSRT100772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133494237717847&amp;w=2" xml:lang="en">HPSBUX02761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0542.html" xml:lang="en">RHSA-2012:0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0543.html" xml:lang="en">RHSA-2012:0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5501" xml:lang="en">http://support.apple.com/kb/HT5501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1227292" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1227292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:012" xml:lang="en">MDVSA-2012:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=785065" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=785065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/bugzilla/show_bug.cgi?id=52256" xml:lang="en">https://issues.apache.org/bugzilla/show_bug.cgi?id=52256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The log_cookie function in mod_log_config.c in the mod_log_config module in the Apache HTTP Server 2.2.17 through 2.2.21, when a threaded MPM is used, does not properly handle a %{}C format string, which allows remote attackers to cause a denial of service (daemon crash) via a cookie that lacks both a name and a value.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:5.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:6.0.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:5.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:5.5.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:6.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0022</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T23:01:16.990-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-03-25T07:33:21.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16925" name="oval:org.mitre.oval:def:16925"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18934" name="oval:org.mitre.oval:def:18934"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0112.html" xml:lang="en">20120117 [SECURITY] CVE-2012-0022 Apache Tomcat Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=132871655717248&amp;w=2" xml:lang="en">SSRT100728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133294394108746&amp;w=2" xml:lang="en">SSRT100771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2" xml:lang="en">HPSBUX02860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0074.html" xml:lang="en">RHSA-2012:0074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0075.html" xml:lang="en">RHSA-2012:0075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0076.html" xml:lang="en">RHSA-2012:0076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0077.html" xml:lang="en">RHSA-2012:0077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0078.html" xml:lang="en">RHSA-2012:0078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0325.html" xml:lang="en">RHSA-2012:0325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0345.html" xml:lang="en">RHSA-2012:0345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1331.html" xml:lang="en">RHSA-2012:1331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48549" xml:lang="en">48549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-5.html" xml:lang="en">http://tomcat.apache.org/security-5.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-6.html" xml:lang="en">http://tomcat.apache.org/security-6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tomcat.apache.org/security-7.html" xml:lang="en">http://tomcat.apache.org/security-7.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2401" xml:lang="en">DSA-2401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:085" xml:lang="en">MDVSA-2012:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51447" xml:lang="en">51447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72425" xml:lang="en">apache-tomcat-parameter-dos(72425)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E" xml:lang="en">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Tomcat 5.5.x before 5.5.35, 6.x before 6.0.34, and 7.x before 7.0.23 uses an inefficient approach for handling parameters, which allows remote attackers to cause a denial of service (CPU consumption) via a request that contains many parameters and parameter values, a different vulnerability than CVE-2011-4858.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.9a"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:1.1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.0</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.2</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.3</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.4</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.5</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.6</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.9</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.9a</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.9.10</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.0</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.2</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.3</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.4</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.5</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.0.6</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.0</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.2</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.3</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.4</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.4.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.5</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.6</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.6.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.7</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.8</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.9</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.10</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.10.1</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.11</vuln:product>
      <vuln:product>cpe:/a:videolan:vlc_media_player:1.1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0023</vuln:cve-id>
    <vuln:published-datetime>2012-10-30T15:55:03.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-29T21:29:00.277-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15893" name="oval:org.mitre.oval:def:15893"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.videolan.org/?p=vlc.git;a=commit;h=7d282fac1cc455b5a5eca2bb56375efcbf879b06" xml:lang="en">http://git.videolan.org/?p=vlc.git;a=commit;h=7d282fac1cc455b5a5eca2bb56375efcbf879b06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1026449" xml:lang="en">1026449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/10/29/5" xml:lang="en">[oss-security] 20121029 VideoLAN TiVo Demuxer Duplicate CVEs (CVE-2011-5231 and CVE-2012-0023)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/10/30/9" xml:lang="en">[oss-security] 20121030 RE: VideoLAN TiVo Demuxer Duplicate CVEs (CVE-2011-5231 and CVE-2012-0023)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51231" xml:lang="en">51231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.videolan.org/security/sa1108.html" xml:lang="en">http://www.videolan.org/security/sa1108.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/71916" xml:lang="en">vlcmediaplayer-getchunkheader-code-exec(71916)</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in the get_chunk_header function in modules/demux/ty.c in VideoLAN VLC media player 0.9.0 through 1.1.12 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TiVo (TY) file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.0.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.3.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.7.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.34"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.35"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.99"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.99a"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.34"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.36"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.37"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.38"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.39"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.91"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.9.92"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.00"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.90"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.1.91"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.2.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.07"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.07.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.08"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.09"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:1.4.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maradns:maradns:0.0.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.0.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.34</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.35</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.36</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.37</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.38</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.39</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.1.40</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.2.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.3.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.4.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.4.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.4.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.4.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.4.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.6.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.7.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.34</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.35</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.99</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.99a</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.34</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.35</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.36</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.37</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.38</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.39</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.91</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.9.92</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.00</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.34</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.35</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.36</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.37</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.38</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.39</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.40</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.0.41</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.15</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.16</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.17</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.18</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.19</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.20</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.21</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.22</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.23</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.24</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.25</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.26</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.27</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.32</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.33</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.34</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.35</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.36</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.37</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.38</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.39</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.40</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.41</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.42</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.43</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.44</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.45</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.46</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.47</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.48</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.49</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.50</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.51</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.52</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.53</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.54</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.55</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.56</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.57</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.58</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.59</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.60</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.61</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.90</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.1.91</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.2.12.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.07</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.07.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.08</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.09</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.10</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.11</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.12</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.13</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.3.14</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.01</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.02</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.03</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.04</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.05</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.06</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:1.4.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0024</vuln:cve-id>
    <vuln:published-datetime>2012-01-07T19:55:03.597-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-09T14:38:10.383-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-09T14:35:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/03/13" xml:lang="en">[oss-security] 20120103 Re: CVE request: maradns hash table collision cpu dos</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/03/6" xml:lang="en">[oss-security] 20120103 CVE request: maradns hash table collision cpu dos</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://samiam.org/blog/20111229.html" xml:lang="en">http://samiam.org/blog/20111229.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=771428" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=771428</vuln:reference>
    </vuln:references>
    <vuln:summary>MaraDNS before 1.3.07.12 and 1.4.x before 1.4.08 computes hash values for DNS data without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted queries with the Recursion Desired (RD) bit set.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:irfanview:flashpix_plugin:4.2.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:irfanview:flashpix_plugin:4.2.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0025</vuln:cve-id>
    <vuln:published-datetime>2012-11-02T14:55:02.763-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-29T21:29:00.353-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18256" xml:lang="en">18256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/download/delegates/libfpx-1.3.1-1.zip" xml:lang="en">http://www.imagemagick.org/download/delegates/libfpx-1.3.1-1.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/03/16" xml:lang="en">[oss-security] 20120103 Re: CVE request: libfpx "Free_All_Memory()" Double-Free  Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/11/02/6" xml:lang="en">[oss-security] 20121102 Re: libfpx Duplicate CVEs (CVE-2011-5232 and  CVE-2012-0025)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=31&amp;Itemid=31" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=31&amp;Itemid=31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/71892" xml:lang="en">libfpx-freeallmemory-code-exec(71892)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201605-03" xml:lang="en">GLSA-201605-03</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in the Free_All_Memory function in jpeg/dectile.c in libfpx before 1.3.1-1, as used in the FlashPix PlugIn 4.2.2.0 for IrfanView, allows remote attackers to cause a denial of service (crash) via a crafted FPX image.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0026">
    <vuln:cve-id>CVE-2012-0026</vuln:cve-id>
    <vuln:published-datetime>2012-01-04T06:55:03.660-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-04T06:55:04.317-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2012-0287.  Reason: This candidate is a duplicate of CVE-2012-0287.  Notes: All CVE users should reference CVE-2012-0287 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.2b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h:bogus"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8n"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8o"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8p"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8q"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8r"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.2b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.3a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h:bogus</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8n</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8o</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8p</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8q</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8r</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0027</vuln:cve-id>
    <vuln:published-datetime>2012-01-05T20:55:01.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T00:27:05.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" xml:lang="en">HPSBMU02786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00017.html" xml:lang="en">openSUSE-SU-2012:0083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:007" xml:lang="en">MDVSA-2012:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20120104.txt" xml:lang="en">http://www.openssl.org/news/secadv_20120104.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564</vuln:reference>
    </vuln:references>
    <vuln:summary>The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0028</vuln:cve-id>
    <vuln:published-datetime>2012-06-21T19:55:02.520-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-06-22T15:27:44.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-06-22T12:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28" xml:lang="en">http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8141c7f3e7aee618312fa1c15109e1219de784a7" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8141c7f3e7aee618312fa1c15109e1219de784a7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/05/08/1" xml:lang="en">[oss-security] 20120508 Re: CVE Request -- kernel: futex: clear robust_list on execve</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=771764" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=771764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/8141c7f3e7aee618312fa1c15109e1219de784a7" xml:lang="en">https://github.com/torvalds/linux/commit/8141c7f3e7aee618312fa1c15109e1219de784a7</vuln:reference>
    </vuln:references>
    <vuln:summary>The robust futex implementation in the Linux kernel before 2.6.28 does not properly handle processes that make exec system calls, which allows local users to cause a denial of service or possibly gain privileges by writing to a memory location in a child process.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kvm_group:qemu-kvm:0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kvm_group:qemu-kvm:0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0029</vuln:cve-id>
    <vuln:published-datetime>2012-01-27T10:55:04.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:47.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.4</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.qemu.org/?p=qemu.git;a=log;h=refs/heads/stable-1.0" xml:lang="en">http://git.qemu.org/?p=qemu.git;a=log;h=refs/heads/stable-1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/081972.html" xml:lang="en">FEDORA-2012-8604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00002.html" xml:lang="en">SUSE-SU-2012:1320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-02/msg00009.html" xml:lang="en">openSUSE-SU-2012:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0370.html" xml:lang="en">RHSA-2012:0370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2012-0050.html" xml:lang="en">RHSA-2012:0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51642" xml:lang="en">51642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1339-1" xml:lang="en">USN-1339-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772075" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72656" xml:lang="en">qemu-processtxdesc-bo(72656)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the process_tx_desc function in the e1000 emulation (hw/e1000.c) in qemu-kvm 0.12, and possibly other versions, allows guest OS users to cause a denial of service (QEMU crash) and possibly execute arbitrary code via crafted legacy mode packets.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:essex"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:nova:2011.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:essex</vuln:product>
      <vuln:product>cpe:/a:openstack:nova:2011.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0030</vuln:cve-id>
    <vuln:published-datetime>2012-01-13T13:55:04.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:47.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51370" xml:lang="en">51370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1326-1" xml:lang="en">USN-1326-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72296" xml:lang="en">nova-security-bypass(72296)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/nova/commit/3d4ffb64f1e18117240c26809788528979e3bd15#diff-0" xml:lang="en">https://github.com/openstack/nova/commit/3d4ffb64f1e18117240c26809788528979e3bd15#diff-0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.launchpad.net/openstack/msg06648.html" xml:lang="en">[openstack] 20120111 [OSSA 2012-001] Tenant bypass by authenticated users using OpenStack API (CVE-2012-0030)</vuln:reference>
    </vuln:references>
    <vuln:summary>Nova 2011.3 and Essex, when using the OpenStack API, allows remote authenticated users to bypass access restrictions for tenants of other users via an OSAPI request with a modified project_id URI parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.65"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.68"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.99"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.34:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.30</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.33</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.34</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.65</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.68</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.99</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.34:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.55</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.56</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.57</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.58</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.59</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.60</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.61</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.63</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0031</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T15:55:02.737-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:01.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" xml:lang="en">HPSBMU02786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html" xml:lang="en">APPLE-SA-2012-09-19-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00026.html" xml:lang="en">openSUSE-SU-2012:0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00002.html" xml:lang="en">SUSE-SU-2012:0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133294460209056&amp;w=2" xml:lang="en">SSRT100772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133494237717847&amp;w=2" xml:lang="en">HPSBUX02761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134987041210674&amp;w=2" xml:lang="en">SSRT100966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0128.html" xml:lang="en">RHSA-2012:0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0542.html" xml:lang="en">RHSA-2012:0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0543.html" xml:lang="en">RHSA-2012:0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5501" xml:lang="en">http://support.apple.com/kb/HT5501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1230065" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1230065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2405" xml:lang="en">DSA-2405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.halfdog.net/Security/2011/ApacheScoreboardInvalidFreeOnShutdown/" xml:lang="en">http://www.halfdog.net/Security/2011/ApacheScoreboardInvalidFreeOnShutdown/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:012" xml:lang="en">MDVSA-2012:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51407" xml:lang="en">51407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=773744" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=773744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>scoreboard.c in the Apache HTTP Server 2.2.21 and earlier might allow local users to cause a denial of service (daemon crash during shutdown) or possibly have unspecified other impact by modifying a certain type field within a scoreboard shared memory segment, leading to an invalid call to the free function.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0032</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:35:52.530-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-01T10:40:21.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-01T10:40:14.883-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0406.html" xml:lang="en">RHSA-2012:0406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772514" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772514</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat JBoss Operations Network (JON) before 3.0.1 uses 0777 permissions for the root directory when installing a remote client, which allows local users to read or modify subdirectories and files within the root directory, as demonstrated by obtaining JON credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:znc:znc-msvc:0.200:-:~-~-~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:znc:znc-msvc:0.202:-:~-~-~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:znc:znc-msvc:0.200:-:~-~-~~~</vuln:product>
      <vuln:product>cpe:/a:znc:znc-msvc:0.202:-:~-~-~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0033</vuln:cve-id>
    <vuln:published-datetime>2014-04-08T10:22:08.427-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:02:16.277-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-11/msg00023.html" xml:lang="en">openSUSE-SU-2015:1886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/10/1" xml:lang="en">[oss-security] 20120109 Re: CVE request: znc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51328" xml:lang="en">51328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/znc/znc/commit/11508aa72efab4fad0dbd8292b9614d9371b20a9#modules/bouncedcc.cpp" xml:lang="en">https://github.com/znc/znc/commit/11508aa72efab4fad0dbd8292b9614d9371b20a9#modules/bouncedcc.cpp</vuln:reference>
    </vuln:references>
    <vuln:summary>The CBounceDCCMod::OnPrivCTCP function in bouncedcc.cpp in the bouncedcc module in ZNC 0.200 and 0.202 allows remote attackers to cause a denial of service (crash) via a crafted DCC RESUME request.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_platform:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_brms_platform:5.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:5.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_brms_platform:5.3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_platform:5.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0034</vuln:cve-id>
    <vuln:published-datetime>2013-02-05T18:55:01.287-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-01-17T21:59:07.413-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0108.html" xml:lang="en">RHSA-2012:0108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1072.html" xml:lang="en">RHSA-2012:1072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0191.html" xml:lang="en">RHSA-2013:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0192.html" xml:lang="en">RHSA-2013:0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0193.html" xml:lang="en">RHSA-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0195.html" xml:lang="en">RHSA-2013:0195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0196.html" xml:lang="en">RHSA-2013:0196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0197.html" xml:lang="en">RHSA-2013:0197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0221.html" xml:lang="en">RHSA-2013:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0533.html" xml:lang="en">RHSA-2013:0533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51392" xml:lang="en">51392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772835" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.jboss.org/browse/JBCACHE-1612" xml:lang="en">https://issues.jboss.org/browse/JBCACHE-1612</vuln:reference>
    </vuln:references>
    <vuln:summary>The NonManagedConnectionFactory in JBoss Enterprise Application Platform (EAP) 5.1.2 and 5.2.0, Web Platform (EWP) 5.1.2 and 5.2.0, and BRMS Platform before 5.3.1 logs the username and password in cleartext when an exception is thrown, which allows local users to obtain sensitive information by reading the log file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:pre6"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_m_ludlam:cedet:1.0:pre7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:22.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:22.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:23.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:beta3</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:pre1</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:pre2</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:pre3</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:pre4</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:pre6</vuln:product>
      <vuln:product>cpe:/a:eric_m_ludlam:cedet:1.0:pre7</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.0</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.4</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.5</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.6</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.7</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.3.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.4</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:22.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:22.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:22.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:23.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:23.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:23.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:23.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0035</vuln:cve-id>
    <vuln:published-datetime>2012-01-19T10:55:00.943-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-07T06:29:00.277-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072285.html" xml:lang="en">FEDORA-2012-0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072288.html" xml:lang="en">FEDORA-2012-0494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnu.org/archive/html/emacs-devel/2012-01/msg00387.html" xml:lang="en">[emacs-devel] 20120109 Security flaw in EDE; new release plans</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/10/2" xml:lang="en">[oss-security] 20120109 CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/10/4" xml:lang="en">[oss-security] 20120109 Re: Re: CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/message.php?msg_id=28649762" xml:lang="en">[cedet-devel] 20120109 Security flaw in EDE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/message.php?msg_id=28657612" xml:lang="en">[cedet-devel] 20120111 CEDET 1.0.1 available online</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:076" xml:lang="en">MDVSA-2013:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1586-1" xml:lang="en">USN-1586-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201812-05" xml:lang="en">GLSA-201812-05</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in EDE in CEDET before 1.0.1, as used in GNU Emacs before 23.4 and other products, allows local users to gain privileges via a crafted Lisp expression in a Project.ede file in the directory, or a parent directory, of an opened file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.23.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.21.7"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curl:libcurl:7.23.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:curl:curl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:curl:curl:7.23.1</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.20.0</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.20.1</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.0</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.1</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.2</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.3</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.4</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.5</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.6</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.21.7</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.22.0</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.23.0</vuln:product>
      <vuln:product>cpe:/a:curl:libcurl:7.23.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0036</vuln:cve-id>
    <vuln:published-datetime>2012-04-13T16:55:01.493-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-09T21:29:23.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/curl-url-sanitize.patch" xml:lang="en">http://curl.haxx.se/curl-url-sanitize.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/docs/adv_20120124.html" xml:lang="en">http://curl.haxx.se/docs/adv_20120124.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" xml:lang="en">HPSBMU02786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/May/msg00001.html" xml:lang="en">APPLE-SA-2012-05-09-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48256" xml:lang="en">48256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201203-02.xml" xml:lang="en">GLSA-201203-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5281" xml:lang="en">http://support.apple.com/kb/HT5281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2398" xml:lang="en">DSA-2398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:058" xml:lang="en">MDVSA-2012:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51665" xml:lang="en">51665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1032924" xml:lang="en">1032924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=773457" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=773457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/bagder/curl/commit/75ca568fa1c19de4c5358fed246686de8467c238" xml:lang="en">https://github.com/bagder/curl/commit/75ca568fa1c19de4c5358fed246686de8467c238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03760en_us" xml:lang="en">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03760en_us</vuln:reference>
    </vuln:references>
    <vuln:summary>curl and libcurl 7.2x before 7.24.0 do not properly consider special characters during extraction of a pathname from a URL, which allows remote attackers to conduct data-injection attacks via a crafted URL, as demonstrated by a CRLF injection attack on the (1) IMAP, (2) POP3, or (3) SMTP protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:openoffice.org:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:openoffice.org:3.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:redland:libraptor:2.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libreoffice:libreoffice:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:openoffice.org:3.3</vuln:product>
      <vuln:product>cpe:/a:apache:openoffice.org:3.4:beta</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.3.0</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.3.1</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.3.2</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.3.3</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.3.4</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.4.0</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.4.1</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.4.2</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.4.5</vuln:product>
      <vuln:product>cpe:/a:libreoffice:libreoffice:3.5</vuln:product>
      <vuln:product>cpe:/a:redland:libraptor:2.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0037</vuln:cve-id>
    <vuln:published-datetime>2012-06-16T23:41:40.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:47.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.documentfoundation.org/2012/03/22/tdf-announces-libreoffice-3-4-6/" xml:lang="en">http://blog.documentfoundation.org/2012/03/22/tdf-announces-libreoffice-3-4-6/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://librdf.org/raptor/RELEASE.html#rel2_0_7" xml:lang="en">http://librdf.org/raptor/RELEASE.html#rel2_0_7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077708.html" xml:lang="en">FEDORA-2012-4629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078242.html" xml:lang="en">FEDORA-2012-4663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0410.html" xml:lang="en">RHSA-2012:0410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0411.html" xml:lang="en">RHSA-2012:0411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201209-05.xml" xml:lang="en">GLSA-201209-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://vsecurity.com/resources/advisory/20120324-1/" xml:lang="en">http://vsecurity.com/resources/advisory/20120324-1/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2438" xml:lang="en">DSA-2438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml" xml:lang="en">GLSA-201408-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.libreoffice.org/advisories/CVE-2012-0037/" xml:lang="en">http://www.libreoffice.org/advisories/CVE-2012-0037/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:061" xml:lang="en">MDVSA-2012:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:062" xml:lang="en">MDVSA-2012:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:063" xml:lang="en">MDVSA-2012:063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/security/cves/CVE-2012-0037.html" xml:lang="en">http://www.openoffice.org/security/cves/CVE-2012-0037.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/03/27/4" xml:lang="en">[oss-security] 20120427 Fwd: CVE-2012-0037: libraptor - XXE in RDF/XML File Interpretation  (Multiple office products affected)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52681" xml:lang="en">52681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026837" xml:lang="en">1026837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74235" xml:lang="en">openoffice-xml-info-disclosure(74235)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/dajobe/raptor/commit/a676f235309a59d4aa78eeffd2574ae5d341fcb0" xml:lang="en">https://github.com/dajobe/raptor/commit/a676f235309a59d4aa78eeffd2574ae5d341fcb0</vuln:reference>
    </vuln:references>
    <vuln:summary>Redland Raptor (aka libraptor) before 2.0.7, as used by OpenOffice 3.3 and 3.4 Beta, LibreOffice before 3.4.6 and 3.5.x before 3.5.1, and other products, allows user-assisted remote attackers to read arbitrary files via a crafted XML external entity (XXE) declaration and reference in an RDF document.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0038</vuln:cve-id>
    <vuln:published-datetime>2012-05-17T07:00:35.820-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-05-17T11:54:46.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-05-17T11:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=093019cf1b18dd31b2c3b77acce4e000e2cbc9ce" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=093019cf1b18dd31b2c3b77acce4e000e2cbc9ce</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.9" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/10/11" xml:lang="en">[oss-security] 20120110 Re: CVE request: kernel: xfs heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=773280" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=773280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/093019cf1b18dd31b2c3b77acce4e000e2cbc9ce" xml:lang="en">https://github.com/torvalds/linux/commit/093019cf1b18dd31b2c3b77acce4e000e2cbc9ce</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba" xml:lang="en">https://github.com/torvalds/linux/commit/fa8b18edd752a8b4e9d1ee2cd615b82c93cf8bba</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the xfs_acl_from_disk function in fs/xfs/xfs_acl.c in the Linux kernel before 3.1.9 allows local users to cause a denial of service (panic) via a filesystem with a malformed ACL, leading to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.1.12-1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.12.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.13.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.15.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.17.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.18.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.19.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.21.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.22.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.22.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.22.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.22.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.24.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.24.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.16"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.25.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.90"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.91"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.92"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.27.93"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.28.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.16"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.90"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.29.92"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.30.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.30.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.30.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.31.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.31.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.31.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:glib:2.31.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:glib:1.1.12</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.1.12-1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.1.15</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.9</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.2.10</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.9</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.10</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.11</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.12</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.13</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.14</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:1.3.15</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.0.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.1.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.1.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.1.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.2.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.2.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.3.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.4.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.5.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.6.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.7.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.8.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.9.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.10.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.10.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.10.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.10.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.11.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.11.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.11.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.11.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.11.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.9</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.10</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.11</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.12</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.12.13</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.13.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.14.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.15.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.16.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.17.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.18.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.18.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.18.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.18.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.18.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.9</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.19.10</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.20.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.20.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.20.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.20.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.20.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.20.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.21.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.22.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.22.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.22.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.22.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.22.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.22.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.23.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.24.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.24.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.24.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.9</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.10</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.11</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.12</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.13</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.14</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.15</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.16</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.25.17</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.26.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.26.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.90</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.91</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.92</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.27.93</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.3</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.5</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.7</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.28.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.8</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.10</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.12</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.14</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.16</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.18</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.90</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.29.92</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.30.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.30.1</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.30.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.31.0</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.31.2</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.31.4</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.31.6</vuln:product>
      <vuln:product>cpe:/a:gnome:glib:2.31.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0039</vuln:cve-id>
    <vuln:published-datetime>2012-01-14T12:55:01.257-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-16T11:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=655044" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=655044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.gnome.org/archives/gtk-devel-list/2003-May/msg00111.html" xml:lang="en">[gtk-devel-list] 20030529 Algorimic Complexity Attack on GLIB 2.2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/10/12" xml:lang="en">[oss-security] 20120110 glib2 hash dos oCert-2011-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772720" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772720</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** GLib 2.31.8 and earlier, when the g_str_hash function is used, computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table.  NOTE: this issue may be disputed by the vendor; the existence of the g_str_hash function is not a vulnerability in the library, because callers of g_hash_table_new and g_hash_table_new_full can specify an arbitrary hash function that is appropriate for the application.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:simplesamlphp:simplesamlphp:1.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:0.4</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:0.5</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.0</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.1</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.2</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.3</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.4</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.5</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.5.1</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.6</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.6.1</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.6.2</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.6.3</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.7</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.8</vuln:product>
      <vuln:product>cpe:/a:simplesamlphp:simplesamlphp:1.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0040</vuln:cve-id>
    <vuln:published-datetime>2012-01-24T13:55:01.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:47.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/simplesamlphp/issues/detail?id=468" xml:lang="en">http://code.google.com/p/simplesamlphp/issues/detail?id=468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2387" xml:lang="en">DSA-2387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/20/20" xml:lang="en">[oss-security] 20120120 Re: CVE request: simpleSAMLphp 1.8.2 cross site scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51372" xml:lang="en">51372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72313" xml:lang="en">simplesamlphp-nocookie-logout-xss(72313)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in modules/core/www/no_cookie.php in SimpleSAMLphp 1.8.1 and possibly other versions before 1.8.2 allows remote attackers to inject arbitrary web script or HTML via the retryURL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0041</vuln:cve-id>
    <vuln:published-datetime>2012-04-11T06:39:25.653-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:28.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15297" name="oval:org.mitre.oval:def:15297"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40164" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0125.html" xml:lang="en">RHSA-2013:0125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml" xml:lang="en">GLSA-201308-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/11/7" xml:lang="en">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/20/4" xml:lang="en">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2012-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6663" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6663</vuln:reference>
    </vuln:references>
    <vuln:summary>The dissect_packet function in epan/packet.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in a capture file, as demonstrated by an airopeek file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0042</vuln:cve-id>
    <vuln:published-datetime>2012-04-11T06:39:25.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:28.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15368" name="oval:org.mitre.oval:def:15368"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40194" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0125.html" xml:lang="en">RHSA-2013:0125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml" xml:lang="en">GLSA-201308-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/11/7" xml:lang="en">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026507" xml:lang="en">1026507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2012-02.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2012-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6634" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6634</vuln:reference>
    </vuln:references>
    <vuln:summary>Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 does not properly perform certain string conversions, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted packet, related to epan/to_str.c.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0043</vuln:cve-id>
    <vuln:published-datetime>2012-04-11T06:39:25.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:28.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15324" name="oval:org.mitre.oval:def:15324"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40266" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml" xml:lang="en">GLSA-201308-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/11/7" xml:lang="en">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026508" xml:lang="en">1026508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2012-03.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2012-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6391" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6391</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the reassemble_message function in epan/dissectors/packet-rlc.c in the RLC dissector in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a series of fragmented RLC packets.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0044</vuln:cve-id>
    <vuln:published-datetime>2012-05-17T07:00:36.040-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-18T23:17:59.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a5cd335165e31db9dbab636fd29895d41da55dd2" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a5cd335165e31db9dbab636fd29895d41da55dd2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0743.html" xml:lang="en">RHSA-2012:0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.5" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.1.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/12/1" xml:lang="en">[oss-security] 20120111 Re: CVE request - kernel: drm: integer overflow in drm_mode_dirtyfb_ioctl()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51371" xml:lang="en">51371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1555-1" xml:lang="en">USN-1555-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1556-1" xml:lang="en">USN-1556-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772894" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/a5cd335165e31db9dbab636fd29895d41da55dd2" xml:lang="en">https://github.com/torvalds/linux/commit/a5cd335165e31db9dbab636fd29895d41da55dd2</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the drm_mode_dirtyfb_ioctl function in drivers/gpu/drm/drm_crtc.c in the Direct Rendering Manager (DRM) subsystem in the Linux kernel before 3.1.5 allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted ioctl call.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0045</vuln:cve-id>
    <vuln:published-datetime>2012-07-03T12:40:31.397-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:05.423-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c2226fc9e87ba3da060e47333657cd6616652b84" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c2226fc9e87ba3da060e47333657cd6616652b84</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00013.html" xml:lang="en">SUSE-SU-2012:0616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.14" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/12/2" xml:lang="en">[oss-security] 20120111 Re: CVE request -- kernel: kvm: syscall instruction induced guest panic</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=773370" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=773370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/c2226fc9e87ba3da060e47333657cd6616652b84" xml:lang="en">https://github.com/torvalds/linux/commit/c2226fc9e87ba3da060e47333657cd6616652b84</vuln:reference>
    </vuln:references>
    <vuln:summary>The em_syscall function in arch/x86/kvm/emulate.c in the KVM implementation in the Linux kernel before 3.2.14 does not properly handle the 0f05 (aka syscall) opcode, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application, as demonstrated by an NASM file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:wicket:1.4.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:wicket:1.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.5</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.8</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.9</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.10</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.11</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.12</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.13</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.14</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.15</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.16</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.17</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.18</vuln:product>
      <vuln:product>cpe:/a:apache:wicket:1.4.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0047</vuln:cve-id>
    <vuln:published-datetime>2012-03-23T14:55:01.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.383-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0112.html" xml:lang="en">20120322 [CVE-2012-0047] Apache Wicket XSS vulnerability via pageMapName request parameter</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wicket.apache.org/2012/03/22/wicket-cve-2012-0047.html" xml:lang="en">http://wicket.apache.org/2012/03/22/wicket-cve-2012-0047.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026839" xml:lang="en">1026839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74273" xml:lang="en">apache-wicket-unspec-xss(74273)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Apache Wicket 1.4.x before 1.4.20 allows remote attackers to inject arbitrary web script or HTML via the wicket:pageMapName parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openttd:openttd:0.3.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2-rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2-rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.1:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.2:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.3:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.4:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.5:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.5:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.1.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0048</vuln:cve-id>
    <vuln:published-datetime>2012-08-25T06:29:49.223-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-27T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-08-27T09:58:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.openttd.org/task/4955" xml:lang="en">http://bugs.openttd.org/task/4955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.openttd.org/en/CVE-2012-0049" xml:lang="en">http://security.openttd.org/en/CVE-2012-0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://vcs.openttd.org/svn/changeset/23764" xml:lang="en">http://vcs.openttd.org/svn/changeset/23764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2524" xml:lang="en">DSA-2524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/07/2" xml:lang="en">[oss-security] 20120107 CVE request for OpenTTD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/13/8" xml:lang="en">[oss-security] 20120113 Re: CVE request for OpenTTD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.tt-forums.net/viewtopic.php?f=33&amp;t=58073&amp;hilit=pause#p989303" xml:lang="en">http://www.tt-forums.net/viewtopic.php?f=33&amp;t=58073&amp;hilit=pause#p989303</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenTTD 0.3.5 through 1.1.4 allows remote attackers to cause a denial of service (game pause) by connecting to the server and not finishing the (1) authorization phase or (2) map download, aka a "slow read" attack.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0050</vuln:cve-id>
    <vuln:published-datetime>2012-01-19T14:55:01.350-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-08-22T22:04:49.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory3.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory3.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03169289" xml:lang="en">HPSBUX02737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" xml:lang="en">APPLE-SA-2013-06-04-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133951357207000&amp;w=2" xml:lang="en">SSRT100852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134039053214295&amp;w=2" xml:lang="en">HPSBOV02793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5784" xml:lang="en">http://support.apple.com/kb/HT5784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2392" xml:lang="en">DSA-2392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:011" xml:lang="en">MDVSA-2012:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20120118.txt" xml:lang="en">http://www.openssl.org/news/secadv_20120118.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51563" xml:lang="en">51563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026548" xml:lang="en">1026548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSL 0.9.8s and 1.0.0f does not properly support DTLS applications, which allows remote attackers to cause a denial of service (crash) via unspecified vectors related to an out-of-bounds read.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2011-4108.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.1.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.3.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.4</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.4.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0052</vuln:cve-id>
    <vuln:published-datetime>2014-02-14T10:55:04.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-14T13:44:12.440-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-14T13:44:12.347-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0089.html" xml:lang="en">RHSA-2012:0089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0406.html" xml:lang="en">RHSA-2012:0406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=781964" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=781964</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 does not check the JON agent key, which allows remote attackers to spoof the identity of arbitrary agents via the registered agent name.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.16</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0053</vuln:cve-id>
    <vuln:published-datetime>2012-01-27T23:05:00.797-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" xml:lang="en">HPSBMU02786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_22.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/JSA10585" xml:lang="en">http://kb.juniper.net/JSA10585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html" xml:lang="en">APPLE-SA-2012-09-19-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00026.html" xml:lang="en">openSUSE-SU-2012:0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00002.html" xml:lang="en">SUSE-SU-2012:0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133294460209056&amp;w=2" xml:lang="en">SSRT100772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133494237717847&amp;w=2" xml:lang="en">HPSBUX02761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133951357207000&amp;w=2" xml:lang="en">SSRT100852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136441204617335&amp;w=2" xml:lang="en">SSRT101112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0128.html" xml:lang="en">RHSA-2012:0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0542.html" xml:lang="en">RHSA-2012:0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0543.html" xml:lang="en">RHSA-2012:0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5501" xml:lang="en">http://support.apple.com/kb/HT5501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1235454" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1235454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2405" xml:lang="en">DSA-2405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:012" xml:lang="en">MDVSA-2012:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51706" xml:lang="en">51706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=785069" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=785069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>protocol.c in the Apache HTTP Server 2.2.x through 2.2.21 does not properly restrict header information during construction of Bad Request (aka 400) error documents, which allows remote attackers to obtain the values of HTTPOnly cookies via vectors involving a (1) long or (2) malformed header in conjunction with crafted web script.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:golismero:golismero:0.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:golismero:golismero:0.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0054</vuln:cve-id>
    <vuln:published-datetime>2012-03-19T15:55:01.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-20T12:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.google.com/p/golismero/source/detail?r=2b3bb43d68676efd687361f7de29380189031ab8" xml:lang="en">http://code.google.com/p/golismero/source/detail?r=2b3bb43d68676efd687361f7de29380189031ab8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/17/10" xml:lang="en">[oss-security] 20120117 Re: CVE-request: golismero symlink vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/17/7" xml:lang="en">[oss-security] 20120117 CVE-request: golismero symlink vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>libs/updater.py in GoLismero 0.6.3, and other versions before Git revision 2b3bb43d6867, as used in backtrack and possibly other products, allows local users to overwrite arbitrary files via a symlink attack on GoLismero-controlled files, as demonstrated using Admin/changes.dat.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0056</vuln:cve-id>
    <vuln:published-datetime>2012-01-27T10:55:04.813-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.193-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.zx2c4.com/749" xml:lang="en">http://blog.zx2c4.com/749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=e268337dfe26dfc7efd422a804dbb27977a3cccc" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=e268337dfe26dfc7efd422a804dbb27977a3cccc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1336-1" xml:lang="en">USN-1336-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/470151" xml:lang="en">VU#470151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/18/1" xml:lang="en">[oss-security] 20120118 CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/18/2" xml:lang="en">[oss-security] 20120117 Re: CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/19/4" xml:lang="en">[oss-security] 20120119 Re: CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/22/4" xml:lang="en">[oss-security] 20120122 Re: CVE request: kernel: proc: clean up and fix /proc/&lt;pid>/mem handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2012-0052.html" xml:lang="en">RHSA-2012:0052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2012-0061.html" xml:lang="en">RHSA-2012:0061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51625" xml:lang="en">51625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=782642" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=782642</vuln:reference>
    </vuln:references>
    <vuln:summary>The mem_write function in the Linux kernel before 3.2.2, when ASLR is disabled, does not properly check permissions when writing to /proc/&lt;pid>/mem, which allows local users to gain privileges by modifying process memory, as demonstrated by Mempodipper.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.8</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.11</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.12</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.13</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.14</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.15</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.16</vuln:product>
      <vuln:product>cpe:/a:php:php:5.2.17</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0057</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T19:55:01.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.303-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" xml:lang="en">HPSBMU02786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html" xml:lang="en">SUSE-SU-2012:0411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html" xml:lang="en">openSUSE-SU-2012:0426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00001.html" xml:lang="en">SUSE-SU-2012:0472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/13/10" xml:lang="en">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/13/4" xml:lang="en">[oss-security] 20120113 CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/13/5" xml:lang="en">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/13/6" xml:lang="en">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/13/7" xml:lang="en">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/14/1" xml:lang="en">[oss-security] 20120113 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/14/2" xml:lang="en">[oss-security] 20120114 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/14/3" xml:lang="en">[oss-security] 20120114 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/15/1" xml:lang="en">[oss-security] 20120115 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/15/10" xml:lang="en">[oss-security] 20120115 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/15/2" xml:lang="en">[oss-security] 20120114 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/18/3" xml:lang="en">[oss-security] 20120117 Re: CVE affected for PHP 5.3.9 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://php.net/ChangeLog-5.php#5.3.9" xml:lang="en">http://php.net/ChangeLog-5.php#5.3.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2399" xml:lang="en">DSA-2399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.php.net/bug.php?id=54446" xml:lang="en">https://bugs.php.net/bug.php?id=54446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72908" xml:lang="en">php-libxslt-security-bypass(72908)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP before 5.3.9 has improper libxslt security settings, which allows remote attackers to create arbitrary files via a crafted XSLT stylesheet that uses the libxslt output extension.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0058</vuln:cve-id>
    <vuln:published-datetime>2012-05-17T07:00:36.227-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-08-22T22:04:51.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139447903326211&amp;w=2" xml:lang="en">HPSBGN02970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/18/7" xml:lang="en">[oss-security] 20120117 Re: CVE request: kernel: Unused iocbs in a batch should not be accounted as active</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027085" xml:lang="en">1027085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=782696" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=782696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/802f43594d6e4d2ac61086d239153c17873a0428" xml:lang="en">https://github.com/torvalds/linux/commit/802f43594d6e4d2ac61086d239153c17873a0428</vuln:reference>
    </vuln:references>
    <vuln:summary>The kiocb_batch_free function in fs/aio.c in the Linux kernel before 3.2.2 allows local users to cause a denial of service (OOPS) via vectors that trigger incorrect iocb management.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:network_proxy:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:network_satellite:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:network_proxy:5.4</vuln:product>
      <vuln:product>cpe:/a:redhat:network_satellite:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0059</vuln:cve-id>
    <vuln:published-datetime>2014-02-05T13:55:06.223-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-06T11:06:49.430-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-06T11:06:49.133-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0101.html" xml:lang="en">RHSA-2012:0101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0102.html" xml:lang="en">RHSA-2012:0102</vuln:reference>
    </vuln:references>
    <vuln:summary>Spacewalk-backend in Red Hat Network (RHN) Satellite and Proxy 5.4 includes cleartext user passwords in an error message when a system registration XML-RPC call fails, which allows remote administrators to obtain the password by reading (1) the server log and (2) an email.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.2%2fa"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0."/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.5.90"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rpm:rpm:1.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.3.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.2%2fa</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.10</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.1.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.1.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.3.10</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.3.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.10</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.12</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.6.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.3.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.4.2.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.4.2.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.4.2.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.5.90</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.7.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.7.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.7.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.8.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.8.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0:alpha</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.1.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0060</vuln:cve-id>
    <vuln:published-datetime>2012-06-04T16:55:01.743-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077960.html" xml:lang="en">FEDORA-2012-5298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078819.html" xml:lang="en">FEDORA-2012-5420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078907.html" xml:lang="en">FEDORA-2012-5421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0451.html" xml:lang="en">RHSA-2012:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0531.html" xml:lang="en">RHSA-2012:0531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=e4eab2bc6d07cfd33f740071de7ddbb2fe2f4190" xml:lang="en">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=e4eab2bc6d07cfd33f740071de7ddbb2fe2f4190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=f23998251992b8ae25faf5113c42fee2c49c7f29" xml:lang="en">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=f23998251992b8ae25faf5113c42fee2c49c7f29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpm.org/wiki/Releases/4.9.1.3" xml:lang="en">http://rpm.org/wiki/Releases/4.9.1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:056" xml:lang="en">MDVSA-2012:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52865" xml:lang="en">52865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026882" xml:lang="en">1026882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1695-1" xml:lang="en">USN-1695-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=744858" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=744858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74582" xml:lang="en">rpm-loadsigverify-code-execution(74582)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="https://hermes.opensuse.org/messages/14440932" xml:lang="en">openSUSE-SU-2012:0588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="https://hermes.opensuse.org/messages/14441362" xml:lang="en">openSUSE-SU-2012:0589</vuln:reference>
    </vuln:references>
    <vuln:summary>RPM before 4.9.1.3 does not properly validate region tags, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an invalid region tag in a package header to the (1) headerLoad, (2) rpmReadSignature, or (3) headerVerify function.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.2%2fa"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0."/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.5.90"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rpm:rpm:4.9.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rpm:rpm:1.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.3.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.2%2fa</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:1.4.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.10</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.0.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.1.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.1.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.3.10</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.3.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.10</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.2.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.8</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.9</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.11</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.4.12</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.5.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:2.6.7</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.0.4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.3.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.4.2.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.4.2.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.4.2.3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.5.90</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.6.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.7.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.7.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.7.2</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.8.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.8.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0:alpha</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.1.1</vuln:product>
      <vuln:product>cpe:/a:rpm:rpm:4.9.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0061</vuln:cve-id>
    <vuln:published-datetime>2012-06-04T16:55:01.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.600-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077960.html" xml:lang="en">FEDORA-2012-5298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078819.html" xml:lang="en">FEDORA-2012-5420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078907.html" xml:lang="en">FEDORA-2012-5421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0451.html" xml:lang="en">RHSA-2012:0451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0531.html" xml:lang="en">RHSA-2012:0531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=472e569562d4c90d7a298080e0052856aa7fa86b" xml:lang="en">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=472e569562d4c90d7a298080e0052856aa7fa86b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=858a328cd0f7d4bcd8500c78faaf00e4f8033df6" xml:lang="en">http://rpm.org/gitweb?p=rpm.git;a=commitdiff;h=858a328cd0f7d4bcd8500c78faaf00e4f8033df6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpm.org/wiki/Releases/4.9.1.3" xml:lang="en">http://rpm.org/wiki/Releases/4.9.1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:056" xml:lang="en">MDVSA-2012:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52865" xml:lang="en">52865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026882" xml:lang="en">1026882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1695-1" xml:lang="en">USN-1695-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=798585" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=798585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74583" xml:lang="en">rpm-headerload-code-execution(74583)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="https://hermes.opensuse.org/messages/14440932" xml:lang="en">openSUSE-SU-2012:0588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="https://hermes.opensuse.org/messages/14441362" xml:lang="en">openSUSE-SU-2012:0589</vuln:reference>
    </vuln:references>
    <vuln:summary>The headerLoad function in lib/header.c in RPM before 4.9.1.3 does not properly validate region tags, which allows user-assisted remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large region size in a package header.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_operations_network:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.1.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.3.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.4</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:2.4.1</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_operations_network:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0062</vuln:cve-id>
    <vuln:published-datetime>2014-02-14T10:55:04.783-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-14T13:46:28.867-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-14T13:46:25.350-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0089.html" xml:lang="en">RHSA-2012:0089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0406.html" xml:lang="en">RHSA-2012:0406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=783008" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=783008</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 allows remote attackers to hijack agent sessions via an agent registration request without a security token.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:6.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:x:x.org_x11:7.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:xkeyboard_config_project:xkeyboard-config:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xkeyboard_config_project:xkeyboard-config:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xkeyboard_config_project:xkeyboard-config:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xkeyboard_config_project:xkeyboard-config:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xkeyboard_config_project:xkeyboard-config:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x:x.org_x11:1.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:3.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:4.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:5.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.1</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.3</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.4</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.5.1</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.6</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.7</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.8</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.8.1</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.8.2</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:6.9.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.0</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.1</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.2</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.3</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.4</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.5</vuln:product>
      <vuln:product>cpe:/a:x:x.org_x11:7.5:rc1</vuln:product>
      <vuln:product>cpe:/a:xkeyboard_config_project:xkeyboard-config:2.0</vuln:product>
      <vuln:product>cpe:/a:xkeyboard_config_project:xkeyboard-config:2.1</vuln:product>
      <vuln:product>cpe:/a:xkeyboard_config_project:xkeyboard-config:2.2</vuln:product>
      <vuln:product>cpe:/a:xkeyboard_config_project:xkeyboard-config:2.3</vuln:product>
      <vuln:product>cpe:/a:xkeyboard_config_project:xkeyboard-config:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0064</vuln:cve-id>
    <vuln:published-datetime>2014-02-10T18:55:04.777-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-11T14:56:51.093-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-11T14:56:50.890-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://gu1.aeroxteam.fr/2012/01/19/bypass-screensaver-locker-program-xorg-111-and-up/" xml:lang="en">http://gu1.aeroxteam.fr/2012/01/19/bypass-screensaver-locker-program-xorg-111-and-up/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.x.org/archives/xorg-announce/2012-January/001797.html" xml:lang="en">[xorg-announce] 20120119 xkeyboard-config 2.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.x.org/archives/xorg-devel/2012-January/028691.html" xml:lang="en">[xorg-devel] 20120119 [PATCH SECURITY] XKB: Workaround for CVE-2012-0064: Stop calling UngrabAllDevices().</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1026549" xml:lang="en">1026549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://who-t.blogspot.com/2012/01/xkb-breaking-grabs-cve-2012-0064.html" xml:lang="en">http://who-t.blogspot.com/2012/01/xkb-breaking-grabs-cve-2012-0064.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/19/6" xml:lang="en">[oss-security] 20120118 Re: Screen locking programs on Xorg 1.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.x.org/wiki/Development/Security/" xml:lang="en">http://www.x.org/wiki/Development/Security/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=783039" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=783039</vuln:reference>
    </vuln:references>
    <vuln:summary>xkeyboard-config before 2.5 in X.Org before 7.6 enables certain XKB debugging functions by default, which allows physically proximate attackers to bypass an X screen lock via keyboard combinations that break the input grab.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nikias_bassen:usbmuxd:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nikias_bassen:usbmuxd:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:nikias_bassen:usbmuxd:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nikias_bassen:usbmuxd:1.0.5</vuln:product>
      <vuln:product>cpe:/a:nikias_bassen:usbmuxd:1.0.6</vuln:product>
      <vuln:product>cpe:/a:nikias_bassen:usbmuxd:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0065</vuln:cve-id>
    <vuln:published-datetime>2012-10-06T17:55:03.330-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.marcansoft.com/?p=usbmuxd.git;a=commitdiff;h=f794991993af56a74795891b4ff9da506bc893e6" xml:lang="en">http://git.marcansoft.com/?p=usbmuxd.git;a=commitdiff;h=f794991993af56a74795891b4ff9da506bc893e6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/19/25" xml:lang="en">[oss-security] 20120119 CVE request: usbmuxd 1.0.7 "receive_packet()" Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/01/19/26" xml:lang="en">[oss-security] 20120119 Re: CVE request: usbmuxd 1.0.7 "receive_packet()" Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:133" xml:lang="en">MDVSA-2012:133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:133" xml:lang="en">MDVSA-2013:133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51573" xml:lang="en">51573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=399409" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=399409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72546" xml:lang="en">usbmuxd-libusbmuxd-bo(72546)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2012-0228" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2012-0228</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the receive_packet function in libusbmuxd/libusbmuxd.c in usbmuxd 1.0.5 through 1.0.7 allows physically proximate attackers to execute arbitrary code via a long SerialNumber field in a property list.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0066</vuln:cve-id>
    <vuln:published-datetime>2012-04-11T06:39:25.810-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:28.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15111" name="oval:org.mitre.oval:def:15111"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40165" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40166" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0125.html" xml:lang="en">RHSA-2013:0125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml" xml:lang="en">GLSA-201308-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/11/7" xml:lang="en">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/20/4" xml:lang="en">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2012-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6666" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6667" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6669" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6669</vuln:reference>
    </vuln:references>
    <vuln:summary>Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in a (1) Accellent 5Views (aka .5vw) file, (2) I4B trace file, or (3) NETMON 2 capture file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0067</vuln:cve-id>
    <vuln:published-datetime>2012-04-11T06:39:25.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:29.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15192" name="oval:org.mitre.oval:def:15192"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40167" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0125.html" xml:lang="en">RHSA-2013:0125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml" xml:lang="en">GLSA-201308-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/11/7" xml:lang="en">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/20/4" xml:lang="en">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2012-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6668" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6668</vuln:reference>
    </vuln:references>
    <vuln:summary>wiretap/iptrace.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in an AIX iptrace file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.4.11</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0068</vuln:cve-id>
    <vuln:published-datetime>2012-04-11T06:39:25.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-26T21:29:00.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15379" name="oval:org.mitre.oval:def:15379"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40169" xml:lang="en">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=40169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201308-05.xml" xml:lang="en">GLSA-201308-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/11/7" xml:lang="en">[oss-security] 20120111 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/20/4" xml:lang="en">[oss-security] 20120119 Re: CVE request: Wireshark multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2012-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6670" xml:lang="en">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6670</vuln:reference>
    </vuln:references>
    <vuln:summary>The lanalyzer_read function in wiretap/lanalyzer.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a Novell capture file containing a record that is too small.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:batavi:batavi:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:batavi:batavi:1.0</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.0.1</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.0.2</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.0.3</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.0.4</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.0.5</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.0.6</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.1.1</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.1.2</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.1.4</vuln:product>
      <vuln:product>cpe:/a:batavi:batavi:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0069</vuln:cve-id>
    <vuln:published-datetime>2012-01-24T13:55:01.207-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://voxel.dl.sourceforge.net/project/batavi/README.txt" xml:lang="en">http://voxel.dl.sourceforge.net/project/batavi/README.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/18/9" xml:lang="en">[oss-security] 20120118 CVE request - Batavi 1.2.1 Fixes Blind SQL Injection vulnerability in boxToReload parameter of ajax.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/20/6" xml:lang="en">[oss-security] 20120119 Re: CVE request - Batavi 1.2.1 Fixes Blind SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51547" xml:lang="en">51547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72449" xml:lang="en">batavi-ajax-sql-injection(72449)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ajax.php in Batavi before 1.2.1 allows remote attackers to execute arbitrary SQL commands via the boxToReload parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0071</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-22T15:53:37.300-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-22T13:36:03.143-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote attackers to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0093.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0072</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.320-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51458" xml:lang="en">51458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026527" xml:lang="en">1026527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72469" xml:lang="en">databaseserver-listener-dos(72469)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Listener component in Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, and 11.2.0.2 allows remote attackers to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0073</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.367-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51473" xml:lang="en">51473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72478" xml:lang="en">ebusiness-forms-cve20120073(72478)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Forms component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0074</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.413-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51472" xml:lang="en">51472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72482" xml:lang="en">peoplesoft-enterprisecrm-cve20120074(72482)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise CRM component in Oracle PeopleSoft Products 8.9 allows remote authenticated users to affect integrity via unknown vectors related to Sales.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0075</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.490-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51526" xml:lang="en">51526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72539" xml:lang="en">mysql-server-cve20120075(72539)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows remote authenticated users to affect integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0076</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.570-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51474" xml:lang="en">51474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72484" xml:lang="en">peoplesoft-enthcm-info-disc(72484)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to ePerformance.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:9.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.3.3</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.3.4</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0077</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN54779201/index.html" xml:lang="en">JVN#54779201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000007.html" xml:lang="en">JVNDB-2012-000007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51460" xml:lang="en">51460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72477" xml:lang="en">fusionmiddleware-weblogic-cve20120077(72477)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 9.2.4, 10.0.2, 10.3.3, 10.3.4, and 10.3.5 allows remote authenticated users to affect integrity, related to WLS-Console.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0078</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51477" xml:lang="en">51477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72479" xml:lang="en">ebusiness-aol-info-disc(72479)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.1.2 and 12.1.3 allows remote authenticated users to affect confidentiality, related to REST Services (Menu, LOV).</vuln:summary>
  </entry>
  <entry id="CVE-2012-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:opensso:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:opensso:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:opensso:7.1</vuln:product>
      <vuln:product>cpe:/a:oracle:opensso:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0079</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.757-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1232.html" xml:lang="en">RHSA-2012:1232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51492" xml:lang="en">51492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026536" xml:lang="en">1026536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72501" xml:lang="en">sun-opensso-cve20120079(72501)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle OpenSSO 7.1 and 8.0 allows remote attackers to affect integrity via unknown vectors related to Administration.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0080</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.850-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51466" xml:lang="en">51466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72481" xml:lang="en">peoplesoft-enterprisehcm-cve20120080(72481)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Talent Acquisition Management.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:glassfish_server:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:glassfish_server:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0081</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:04.960-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51485" xml:lang="en">51485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72503" xml:lang="en">sun-glassfishenterpriseserver-cve20120081(72503)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle GlassFish Enterprise Server 3.1.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Administration.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0082</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51453" xml:lang="en">51453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026527" xml:lang="en">1026527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72468" xml:lang="en">databaseserver-corerdbms-cve20120082(72468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect integrity and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:7.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:7.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0083</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.087-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51451" xml:lang="en">51451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72470" xml:lang="en">fusionmiddleware-webcenter-cve20120083(72470)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 7.5.2, 10.1.3.5.1, 11.1.1.3, 11.1.1.4, and 11.1.1.5 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Search.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:7.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:7.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0084</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.133-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51454" xml:lang="en">51454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72476" xml:lang="en">fusionmiddleware-webcenter-cve20120084(72476)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 7.5.2, 10.1.3.5.1, 11.1.1.3, 11.1.1.4, and 11.1.1.5 allows remote authenticated users to affect integrity via unknown vectors related to Content Server.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:7.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:7.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0085</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.180-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:48.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51457" xml:lang="en">51457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72475" xml:lang="en">fusionmiddleware-webcenter-cve20120085(72475)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 7.5.2 and 10.1.3.5.1 allows remote attackers to affect integrity via unknown vectors related to Content Server.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0086</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.447-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-22T15:14:01.150-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-22T13:52:40.783-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Web, a different vulnerability than CVE-2012-0095 and CVE-2012-0108.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0087</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.273-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51509" xml:lang="en">51509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72519" xml:lang="en">mysql-serveruns-dos(72519)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x and 5.1.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0101 and CVE-2012-0102.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.9</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0088</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.383-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:49.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51480" xml:lang="en">51480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72483" xml:lang="en">peoplesoft-enterprisehcm-info-disc(72483)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 8.9, 9.0, and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Benefits Administration.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0089</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.430-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:49.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72485" xml:lang="en">peoplesoft-enterhcm-info-disc(72485)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to ePerformance.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0090</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.510-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-18T22:02:26.907-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0092.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0091</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.477-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:49.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.7</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72486" xml:lang="en">peoplesoft-eptools-cve20120091(72486)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52.05 allows remote authenticated users to affect integrity and availability via unknown vectors related to Upgrade Change Assistance.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0092</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.557-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-18T22:02:28.250-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0090.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0093</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.837-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-22T15:53:46.537-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-22T13:44:13.930-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote attackers to affect integrity via unknown vectors related to Web, a different vulnerability than CVE-2012-0071.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0094</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.537-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:27.317-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48308" xml:lang="en">48308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72495" xml:lang="en">sun-solaris-dos(72495)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 9, 10, and 11 Express allows remote attackers to affect availability, related to TCP/IP.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0095</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.883-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-22T15:15:04.260-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-22T13:38:32.247-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Web, a different vulnerability than CVE-2012-0086 and CVE-2012-0108.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0096</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:27.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48308" xml:lang="en">48308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72498" xml:lang="en">sun-solarisunspec-dos(72498)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 Express allows remote attackers to affect availability via unknown vectors related to Network.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0097</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.740-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:49.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72509" xml:lang="en">sun-solaris-info-disc(72509)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 11 Express allows local users to affect confidentiality via unknown vectors related to ksh93 Shell.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0098</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.820-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:27.427-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48308" xml:lang="en">48308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72510" xml:lang="en">sun-solarisunknown-dos(72510)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 Express allows local users to affect availability via unknown vectors related to Kernel, a different vulnerability than CVE-2011-0813.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0099</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.883-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:27.473-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48308" xml:lang="en">48308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72506" xml:lang="en">sun-solarisunsp-dos(72506)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 9, 10, and 11 Express allows remote attackers to affect availability via unknown vectors related to sshd.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0100</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.930-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:27.537-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48308" xml:lang="en">48308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72496" xml:lang="en">sun-solaris-cve20120100(72496)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 9, 10, and 11 Express allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Kerberos.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0101</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:05.990-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72520" xml:lang="en">mysql-serveruns1-dos(72520)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x and 5.1.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0087 and CVE-2012-0102.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0102</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72521" xml:lang="en">mysql-serveruns2-dos(72521)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x and 5.1.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0087 and CVE-2012-0101.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0103</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.100-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:49.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72499" xml:lang="en">sun-solarisunspecified-dos(72499)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 11 Express allows local users to affect availability via unknown vectors related to Kernel.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:glassfish_server:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:glassfish_server:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:glassfish_server:3.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:glassfish_server:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0104</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.147-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:49.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72497" xml:lang="en">sun-glassfishenterpriseserver-dos(72497)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle GlassFish Enterprise Server 3.0.1 and 3.1.1 allows remote attackers to affect availability via unknown vectors related to Web Container.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:virtualization:4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0105</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.210-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:29.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16235" name="oval:org.mitre.oval:def:16235"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-10/msg00041.html" xml:lang="en">openSUSE-SU-2012:1323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201204-01.xml" xml:lang="en">GLSA-201204-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72511" xml:lang="en">virtualization-vmvirtualbox-cve20120105(72511)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization 4.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Windows Guest Additions.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0106</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.947-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:18.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Web.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0107</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:02.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:18.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote attackers to affect availability via unknown vectors related to Web.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0108</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:03.057-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-22T15:14:38.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-22T13:36:28.977-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Imaging and Process Management component in Oracle Fusion Middleware 10.1.3.6.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Web, a different vulnerability than CVE-2012-0086 and CVE-2012-0095.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0109</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.257-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:27.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48308" xml:lang="en">48308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72504" xml:lang="en">sun-solaris-cve20120109(72504)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 Express allows local users to affect confidentiality and availability, related to TCP/IP.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0110</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.350-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-13T23:14:38.010-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51452" xml:lang="en">51452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows context-dependent attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:virtualization:4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0111</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.397-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:29.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16722" name="oval:org.mitre.oval:def:16722"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-10/msg00041.html" xml:lang="en">openSUSE-SU-2012:1323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201204-01.xml" xml:lang="en">GLSA-201204-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization 4.1 allows local users to affect confidentiality and integrity via unknown vectors related to Shared Folders.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0112</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.447-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0115, CVE-2012-0119, CVE-2012-0120, CVE-2012-0485, and CVE-2012-0492.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0113</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.507-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect confidentiality and availability via unknown vectors, a different vulnerability than CVE-2012-0118.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0114</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:01.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.0</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows local users to affect confidentiality and integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0115</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0119, CVE-2012-0120, CVE-2012-0485, and CVE-2012-0492.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0116</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.727-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0117</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.803-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:17.570-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0118</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.867-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect confidentiality and availability via unknown vectors, a different vulnerability than CVE-2012-0113.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0119</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0120, CVE-2012-0485, and CVE-2012-0492.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0120</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:06.990-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0119, CVE-2012-0485, and CVE-2012-0492.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:data_protector_express:5.0</vuln:product>
      <vuln:product>cpe:/a:hp:data_protector_express:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0121</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T23:28:49.577-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:04:11.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/521944" xml:lang="en">SSRT100781</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1392.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:data_protector_express:5.0</vuln:product>
      <vuln:product>cpe:/a:hp:data_protector_express:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0122</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T23:28:49.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:04:11.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/521944" xml:lang="en">SSRT100781</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1393.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:data_protector_express:5.0</vuln:product>
      <vuln:product>cpe:/a:hp:data_protector_express:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0123</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T23:28:49.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:17.883-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/521944" xml:lang="en">SSRT100781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73947" xml:lang="en">hp-dataprotector-code-execution(73947)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1498.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:data_protector_express:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:data_protector_express:5.0</vuln:product>
      <vuln:product>cpe:/a:hp:data_protector_express:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0124</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T23:28:49.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:04:11.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/521944" xml:lang="en">SSRT100781</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0125</vuln:cve-id>
    <vuln:published-datetime>2012-03-28T06:54:59.720-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.430-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03221589" xml:lang="en">SSRT100667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52733" xml:lang="en">52733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026849" xml:lang="en">1026849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74391" xml:lang="en">hpux-wbem-sec-bypass(74391)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WBEM implementation in HP HP-UX 11.31 allows local users to obtain access to diagnostic information via unknown vectors, a related issue to CVE-2012-0126.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0126</vuln:cve-id>
    <vuln:published-datetime>2012-03-28T06:54:59.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.493-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03221589" xml:lang="en">SSRT100667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52734" xml:lang="en">52734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026849" xml:lang="en">1026849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74390" xml:lang="en">hpux-wbem-security-bypass(74390)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WBEM implementation in HP HP-UX 11.11 and 11.23 allows remote attackers to obtain access to diagnostic information via unknown vectors, a related issue to CVE-2012-0125.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:performance_manager:9.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:performance_manager:9.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0127</vuln:cve-id>
    <vuln:published-datetime>2012-03-31T10:55:00.940-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.570-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48586" xml:lang="en">48586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522101" xml:lang="en">SSRT100596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52749" xml:lang="en">52749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026869" xml:lang="en">1026869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74406" xml:lang="en">hp-performance-code-exec(74406)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP Performance Manager 9.00 allows remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.02:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.51"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.52"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.20:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.00</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.01</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.12</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.20</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.30</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.01</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.02:a</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.04</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.12</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.13</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.20</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.21</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.25</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.31</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.32</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.41</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.50</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.51</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.52</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.60</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.00</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.20:a</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.21</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.30</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.31</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0128</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:26.317-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:50.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522176" xml:lang="en">SSRT100817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52862" xml:lang="en">52862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026889" xml:lang="en">1026889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74575" xml:lang="en">hpoa-unspecified-open-redirect(74575)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Onboard Administrator (OA) before 3.50 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.02:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.51"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.52"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.20:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.00</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.01</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.12</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.20</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.30</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.01</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.02:a</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.04</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.12</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.13</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.20</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.21</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.25</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.31</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.32</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.41</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.50</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.51</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.52</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.60</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.00</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.20:a</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.21</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.30</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.31</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0129</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:26.350-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:50.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522176" xml:lang="en">SSRT100817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52862" xml:lang="en">52862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026889" xml:lang="en">1026889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74576" xml:lang="en">hpoa-unspecified-unauth-access(74576)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Onboard Administrator (OA) before 3.50 allows remote attackers to bypass intended access restrictions and execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.02:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.51"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.52"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.00"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.20:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:onboard_administrator:3.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.00</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.01</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.12</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.20</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:1.30</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.01</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.02:a</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.04</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.12</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.13</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.20</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.21</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.25</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.31</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.32</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.41</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.50</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.51</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.52</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:2.60</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.00</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.10</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.11</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.20:a</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.21</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.30</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.31</vuln:product>
      <vuln:product>cpe:/a:hp:onboard_administrator:3.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0130</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:26.380-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:50.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522176" xml:lang="en">SSRT100817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52862" xml:lang="en">52862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026889" xml:lang="en">1026889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74577" xml:lang="en">hpoa-unspecified-info-disclosure(74577)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Onboard Administrator (OA) before 3.50 allows remote attackers to obtain sensitive information via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:distributed_computing_environment:1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:distributed_computing_environment:1.9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.11"/>
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.23"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:distributed_computing_environment:1.8</vuln:product>
      <vuln:product>cpe:/a:hp:distributed_computing_environment:1.9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:b.11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:b.11.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0131</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:55:01.983-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:29.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19280" name="oval:org.mitre.oval:def:19280"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03261413" xml:lang="en">HPSBUX02758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52860" xml:lang="en">52860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026885" xml:lang="en">1026885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74800" xml:lang="en">hpux-unspec-dce-dos(74800)</vuln:reference>
    </vuln:references>
    <vuln:summary>Distributed Computing Environment (DCE) 1.8 and 1.9 on HP HP-UX B.11.11 and B.11.23 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:business_availability_center:9.01"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:business_availability_center:9.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0132</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:21.507-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:50.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522204" xml:lang="en">SSRT100793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52880" xml:lang="en">52880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74640" xml:lang="en">hp-bac-unspec-xss(74640)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in HP Business Availability Center (BAC) 9.01 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5400zl"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5400zl_management_module:id116as0hr"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5400zl_management_module:id116as04p"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5400zl_management_module:id117as00h"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5400zl_management_module:id126as0fb"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5406-44g-poe%2b-4sfpzl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5406-48gzl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5406zl-44g-poe%2b%2f2xg_sfp%2b_v2:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5406zl-44g-poe%2b%2f4g_sfp%2b_v2:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5412-92g-poe%2b-4sfpzl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5412-96gzl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5412zl-92g-poe%2b%2f4g_sfp%2b_v2:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_5412zl-92gg-poe%2b%2f2xg_sfp%2b_v2:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_chassis_e5406zl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_chassis_e5412zl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_e5406zl:-"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:procurve_switch_e5412zl:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:procurve_switch_5400zl</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5400zl_management_module:id116as0hr</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5400zl_management_module:id116as04p</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5400zl_management_module:id117as00h</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5400zl_management_module:id126as0fb</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5406-44g-poe%2b-4sfpzl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5406-48gzl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5406zl-44g-poe%2b%2f2xg_sfp%2b_v2:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5406zl-44g-poe%2b%2f4g_sfp%2b_v2:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5412-92g-poe%2b-4sfpzl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5412-96gzl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5412zl-92g-poe%2b%2f4g_sfp%2b_v2:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_5412zl-92gg-poe%2b%2f2xg_sfp%2b_v2:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_chassis_e5406zl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_chassis_e5412zl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_e5406zl:-</vuln:product>
      <vuln:product>cpe:/h:hp:procurve_switch_e5412zl:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0133</vuln:cve-id>
    <vuln:published-datetime>2012-04-12T06:45:14.080-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:50.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522288" xml:lang="en">SSRT100803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026916" xml:lang="en">1026916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74819" xml:lang="en">hpprocurve-flashcards-weak-security(74819)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP ProCurve 5400 zl switches with certain serial numbers include a compact flash card that contains an unspecified virus, which might allow user-assisted remote attackers to execute arbitrary code on a PC by leveraging manual transfer of this card.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openvms:8.3-1h1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:7.3-2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:8.3::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:8.3::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:8.4::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:8.4::ia64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openvms:8.3-1h1::ia64</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:7.3-2::alpha</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:8.3::alpha</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:8.3::ia64</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:8.4::alpha</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:8.4::ia64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0134</vuln:cve-id>
    <vuln:published-datetime>2012-04-19T17:55:01.160-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-13T23:33:21.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522386" xml:lang="en">SSRT100828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026935" xml:lang="en">1026935</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP OpenVMS 7.3-2 on the Alpha platform, 8.3 and 8.4 on the Alpha and IA64 platforms, and 8.3-1h1 on the IA64 platform allows local users to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.0.1.104"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.0.2.106"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.0-103"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.0-103%28a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.0-109"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.0-118"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.0.121"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.2-127"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.2.127"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.3.132"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.4-143"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.4.143"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.5-146"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.5.146"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.5.146:b"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.6-156"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.6.156"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.7-168"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.7.168"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.8-177"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.8.179"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.9-178"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.10-186"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.10.186"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.10.186:b"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.10.186:c"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.11-197"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.11.197:a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.12-118"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.12-200"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.12.201"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.14.20"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.15-210"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.15.210"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.0-68"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.1-73"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.1.73"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.2-77"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.2.77"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:3.0.2.77:b"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:6.0.0-95"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:6.0.0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:6.1.0-103"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:6.1.0.102"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.0.0</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.0.1</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.0.1.104</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.0.2</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.0.2.106</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.0-103</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.0-103%28a%29</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.0-109</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.0-118</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.0.121</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.1</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.2</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.2-127</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.2.127</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.3</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.3.132</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.4</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.4-143</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.4.143</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.5</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.5-146</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.5.146</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.5.146:b</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.6</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.6-156</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.6.156</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.7</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.7-168</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.7.168</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.8</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.8-177</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.8.179</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.9</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.9-178</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.10</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.10-186</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.10.186</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.10.186:b</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.10.186:c</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.11</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.11-197</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.11.197:a</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.12-118</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.12-200</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.12.201</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.14.20</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.15-210</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.15.210</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.2.6</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.2.8</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.0-68</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.0.64</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.1-73</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.1.73</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.2-77</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.2.77</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:3.0.2.77:b</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:6.0</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:6.0.0-95</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:6.0.0.96</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:6.1</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:6.1.0-103</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:6.1.0.102</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0135</vuln:cve-id>
    <vuln:published-datetime>2012-04-18T06:33:31.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:50.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522374" xml:lang="en">HPSBMU02764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026925" xml:lang="en">1026925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74917" xml:lang="en">hp-system-homepage-dos(74917)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP System Management Homepage (SMH) before 7.0 allows remote authenticated users to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0136</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:03.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14924" name="oval:org.mitre.oval:def:14924"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015" xml:lang="en">MS12-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0020, CVE-2012-0137, and CVE-2012-0138.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0137</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.673-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:04.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14602" name="oval:org.mitre.oval:def:14602"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015" xml:lang="en">MS12-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0020, CVE-2012-0136, and CVE-2012-0138.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0138</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:04.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14811" name="oval:org.mitre.oval:def:14811"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-015" xml:lang="en">MS12-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 Gold and SP1 does not properly handle memory during the parsing of files, which allows remote attackers to execute arbitrary code via crafted attributes in a Visio file, aka "VSD File Format Memory Corruption Vulnerability," a different vulnerability than CVE-2012-0019, CVE-2012-0020, CVE-2012-0136, and CVE-2012-0137.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0139">
    <vuln:cve-id>CVE-2012-0139</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:17.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:17.137-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0140">
    <vuln:cve-id>CVE-2012-0140</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:17.167-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:17.183-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2011::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2011::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0141</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:04.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15152" name="oval:org.mitre.oval:def:15152"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53342" xml:lang="en">53342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027041" xml:lang="en">1027041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030" xml:lang="en">MS12-030</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2011 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel File Format Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0142</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.273-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:05.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15543" name="oval:org.mitre.oval:def:15543"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53373" xml:lang="en">53373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027041" xml:lang="en">1027041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030" xml:lang="en">MS12-030</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2008 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel File Format Memory Corruption in OBJECTLINK Record Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0143</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.320-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:05.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15064" name="oval:org.mitre.oval:def:15064"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53374" xml:lang="en">53374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027041" xml:lang="en">1027041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030" xml:lang="en">MS12-030</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2003 SP3 and Office 2008 for Mac do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel Memory Corruption Using Various Modified Bytes Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0144</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.817-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:06.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14386" name="oval:org.mitre.oval:def:14386"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-011" xml:lang="en">MS12-011</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in themeweb.aspx in Microsoft Office SharePoint Server 2010 Gold and SP1 and SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via JavaScript sequences in a URL, aka "XSS in themeweb.aspx Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0145</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.863-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:06.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14826" name="oval:org.mitre.oval:def:14826"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-011" xml:lang="en">MS12-011</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in wizardlist.aspx in Microsoft Office SharePoint Server 2010 Gold and SP1 and SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via JavaScript sequences in a URL, aka "XSS in wizardlist.aspx Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1_update1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1_update1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0146</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:06.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15476" name="oval:org.mitre.oval:def:15476"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52903" xml:lang="en">52903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026909" xml:lang="en">1026909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-026" xml:lang="en">MS12-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74367" xml:lang="en">ms-forefront-spoofing(74367)</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in Microsoft Forefront Unified Access Gateway (UAG) 2010 SP1 and SP1 Update 1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL, aka "UAG Blind HTTP Redirect Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1_update1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:forefront_unified_access_gateway:2010:sp1_update1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0147</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.500-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:07.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15557" name="oval:org.mitre.oval:def:15557"/>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52909" xml:lang="en">52909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026909" xml:lang="en">1026909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-026" xml:lang="en">MS12-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74368" xml:lang="en">ms-forefront-uag-info-disclosure(74368)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Forefront Unified Access Gateway (UAG) 2010 SP1 and SP1 Update 1 does not properly configure the default web site, which allows remote attackers to obtain sensitive information via a crafted HTTPS request, aka "Unfiltered Access to UAG Default Website Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0148</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14852" name="oval:org.mitre.oval:def:14852"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-009" xml:lang="en">MS12-009</vuln:reference>
    </vuln:references>
    <vuln:summary>afd.sys in the Ancillary Function Driver in Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 on 64-bit platforms does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "AfdPoll Elevation of Privilege Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0149</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:01.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14958" name="oval:org.mitre.oval:def:14958"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-009" xml:lang="en">MS12-009</vuln:reference>
    </vuln:references>
    <vuln:summary>afd.sys in the Ancillary Function Driver in Microsoft Windows Server 2003 SP2 does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Ancillary Function Driver Elevation of Privilege Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0150</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:02.003-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:08.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14631" name="oval:org.mitre.oval:def:14631"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-013" xml:lang="en">MS12-013</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in msvcrt.dll in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted media file, aka "Msvcrt.dll Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0151</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.597-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15594" name="oval:org.mitre.oval:def:15594"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026906" xml:lang="en">1026906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-024" xml:lang="en">MS12-024</vuln:reference>
    </vuln:references>
    <vuln:summary>The Authenticode Signature Verification function in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly validate the digest of a signed portable executable (PE) file, which allows user-assisted remote attackers to execute arbitrary code via a modified file with additional content, aka "WinVerifyTrust Signature Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0152</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:09.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14626" name="oval:org.mitre.oval:def:14626"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52354" xml:lang="en">52354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026790" xml:lang="en">1026790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-073A.html" xml:lang="en">TA12-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-020" xml:lang="en">MS12-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Desktop Protocol (RDP) service in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 allows remote attackers to cause a denial of service (application hang) via a series of crafted packets, aka "Terminal Server Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0153">
    <vuln:cve-id>CVE-2012-0153</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:17.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:17.217-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0154</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:02.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14928" name="oval:org.mitre.oval:def:14928"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-008" xml:lang="en">MS12-008</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted application that triggers keyboard layout errors, aka "Keyboard Layout Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0155</vuln:cve-id>
    <vuln:published-datetime>2012-02-14T17:55:02.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:10.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14781" name="oval:org.mitre.oval:def:14781"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-045A.html" xml:lang="en">TA12-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-010" xml:lang="en">MS12-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "VML Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0156</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.463-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:10.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14807" name="oval:org.mitre.oval:def:14807"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80003" xml:lang="en">80003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-019" xml:lang="en">MS12-019</vuln:reference>
    </vuln:references>
    <vuln:summary>DirectWrite in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly render Unicode characters, which allows remote attackers to cause a denial of service (application hang) via a (1) instant message or (2) web site, aka "DirectWrite Application Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0157</vuln:cve-id>
    <vuln:published-datetime>2012-03-13T17:55:01.510-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14217" name="oval:org.mitre.oval:def:14217"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80002" xml:lang="en">80002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-073A.html" xml:lang="en">TA12-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-018" xml:lang="en">MS12-018</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly handle window messaging, which allows local users to gain privileges via a crafted application that calls the PostMessage function, aka "PostMessage Function Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2010::x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2010:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_web_components:2003:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2000:sp4:analysis_services"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp4:express_advanced_services"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp4:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp4:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2005:sp4:x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:r2:x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:sp3:itanium"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:sp3:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:2008:sp3:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:biztalk_server:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commerce_server:2002:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commerce_server:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commerce_server:2009"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commerce_server:2009:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_basic:6.0::runtime_extended_files"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_foxpro:8.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_foxpro:9.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:biztalk_server:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:commerce_server:2002:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:commerce_server:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:commerce_server:2009</vuln:product>
      <vuln:product>cpe:/a:microsoft:commerce_server:2009:r2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2010::x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2010:sp1:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_web_components:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2000:sp4:analysis_services</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp4:express_advanced_services</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp4:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp4:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2005:sp4:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:r2:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:r2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:r2:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:sp2:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:sp2:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:sp3:itanium</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:sp3:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:2008:sp3:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_basic:6.0::runtime_extended_files</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_foxpro:8.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_foxpro:9.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0158</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:11.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15462" name="oval:org.mitre.oval:def:15462"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://opensources.info/comment-on-the-curious-case-of-a-cve-2012-0158-exploit-by-chris-pierce/" xml:lang="en">http://opensources.info/comment-on-the-curious-case-of-a-cve-2012-0158-exploit-by-chris-pierce/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52911" xml:lang="en">52911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026899" xml:lang="en">1026899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026900" xml:lang="en">1026900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026902" xml:lang="en">1026902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026903" xml:lang="en">1026903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026904" xml:lang="en">1026904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026905" xml:lang="en">1026905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-027" xml:lang="en">MS12-027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74372" xml:lang="en">ms-activex-control-code-execution(74372)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) ListView, (2) ListView2, (3) TreeView, and (4) TreeView2 ActiveX controls in MSCOMCTL.OCX in the Common Controls in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, and 2008 SP2, SP3, and R2; BizTalk Server 2002 SP1; Commerce Server 2002 SP4, 2007 SP2, and 2009 Gold and R2; Visual FoxPro 8.0 SP1 and 9.0 SP2; and Visual Basic 6.0 Runtime allow remote attackers to execute arbitrary code via a crafted (a) web site, (b) Office document, or (c) .rtf file that triggers "system state" corruption, as exploited in the wild in April 2012, aka "MSCOMCTL.OCX RCE Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:consumer_preview"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50401.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50524.00"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50826.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50917.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.51204.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60129.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60310.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60531.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60831.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.1.10111.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60401.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60818.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.61118.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50401.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50524.00</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50826.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50917.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.51204.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60129.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60310.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60531.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60831.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.1.10111.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60401.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60818.0:rc</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.61118.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:consumer_preview</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0159</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.380-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:12.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15388" name="oval:org.mitre.oval:def:15388"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15667" name="oval:org.mitre.oval:def:15667"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53335" xml:lang="en">53335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027039" xml:lang="en">1027039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-164A.html" xml:lang="en">TA12-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-039" xml:lang="en">MS12-039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75124" xml:lang="en">microsoft-truetype-code-exec(75124)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview; Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Silverlight 4 before 4.1.10329; and Silverlight 5 before 5.1.10411 allow remote attackers to execute arbitrary code via a crafted TrueType font (TTF) file, aka "TrueType Font Parsing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0160</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.427-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:13.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15554" name="oval:org.mitre.oval:def:15554"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53356" xml:lang="en">53356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027036" xml:lang="en">1027036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-035" xml:lang="en">MS12-035</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5 SP1, 3.5.1, and 4 does not properly serialize input data, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Serialization Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0161</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.477-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:14.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14951" name="oval:org.mitre.oval:def:14951"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53357" xml:lang="en">53357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027036" xml:lang="en">1027036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-035" xml:lang="en">MS12-035</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5 SP1, 3.5.1, and 4 does not properly handle an unspecified exception during use of partially trusted assemblies to serialize input data, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Serialization Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0162</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.507-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:14.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14655" name="oval:org.mitre.oval:def:14655"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53358" xml:lang="en">53358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 4 does not properly allocate buffers, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP) or (2) a crafted .NET Framework application, aka ".NET Framework Buffer Allocation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0163</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.783-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:15.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15495" name="oval:org.mitre.oval:def:15495"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026907" xml:lang="en">1026907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-025" xml:lang="en">MS12-025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74377" xml:lang="en">ms-dotnet-parameter-code-exec(74377)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly validate function parameters, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka ".NET Framework Parameter Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0164</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.537-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:15.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15580" name="oval:org.mitre.oval:def:15580"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53363" xml:lang="en">53363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 4 does not properly compare index values, which allows remote attackers to cause a denial of service (application hang) via crafted requests to a Windows Presentation Foundation (WPF) application, aka ".NET Framework Index Comparison Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2010:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0165</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.583-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:15.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15621" name="oval:org.mitre.oval:def:15621"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53347" xml:lang="en">53347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027038" xml:lang="en">1027038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75125" xml:lang="en">windows-gdi-emf-code-exec(75125)</vuln:reference>
    </vuln:references>
    <vuln:summary>GDI+ in Microsoft Windows Vista SP2 and Server 2008 SP2 and Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1 does not properly validate record types in EMF images, which allows remote attackers to execute arbitrary code via a crafted image, aka "GDI+ Record Type Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0166">
    <vuln:cve-id>CVE-2012-0166</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:17.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:17.247-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0167</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:16.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15628" name="oval:org.mitre.oval:def:15628"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53351" xml:lang="en">53351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027038" xml:lang="en">1027038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75126" xml:lang="en">windows-gdi-emf-bo(75126)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Office GDI+ library in Microsoft Office 2003 SP3 and 2007 SP2 and SP3 allows remote attackers to execute arbitrary code via a crafted EMF image in an Office document, aka "GDI+ Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0168</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.830-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:16.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15577" name="oval:org.mitre.oval:def:15577"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026901" xml:lang="en">1026901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023" xml:lang="en">MS12-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74379" xml:lang="en">ie-html-page-code-exec(74379)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 9 allows user-assisted remote attackers to execute arbitrary code via a crafted HTML document that is not properly handled during a "Print table of links" print operation, aka "Print Feature Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0169</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.877-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:17.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15611" name="oval:org.mitre.oval:def:15611"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52902" xml:lang="en">52902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026901" xml:lang="en">1026901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023" xml:lang="en">MS12-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74380" xml:lang="en">ms-ie-jscript9-code-exec(74380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "JScript9 Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0170</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.923-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:18.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15573" name="oval:org.mitre.oval:def:15573"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026901" xml:lang="en">1026901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023" xml:lang="en">MS12-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74381" xml:lang="en">ms-ie-onreadystatechange-code-exec(74381)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 and 7 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "OnReadyStateChange Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0171</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:01.970-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:18.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15313" name="oval:org.mitre.oval:def:15313"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026901" xml:lang="en">1026901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023" xml:lang="en">MS12-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74382" xml:lang="en">ms-ie-selectall-code-exec(74382)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 9 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "SelectAll Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0172</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:02.017-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:19.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15550" name="oval:org.mitre.oval:def:15550"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026901" xml:lang="en">1026901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-023" xml:lang="en">MS12-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74383" xml:lang="en">ms-ie-vml-code-exec(74383)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing a deleted object, aka "VML Style Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0173</vuln:cve-id>
    <vuln:published-datetime>2012-06-12T18:55:01.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15116" name="oval:org.mitre.oval:def:15116"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-164A.html" xml:lang="en">TA12-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-036" xml:lang="en">MS12-036</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Desktop Protocol (RDP) implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly process packets in memory, which allows remote attackers to execute arbitrary code by sending crafted RDP packets triggering access to an object that (1) was not properly initialized or (2) is deleted, aka "Remote Desktop Protocol Vulnerability," a different vulnerability than CVE-2012-0002.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0174</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.647-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:19.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15160" name="oval:org.mitre.oval:def:15160"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53352" xml:lang="en">53352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027044" xml:lang="en">1027044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-032" xml:lang="en">MS12-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75128" xml:lang="en">ms-win-broadcast-sec-bypass(75128)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows Firewall in tcpip.sys in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly enforce firewall rules for outbound broadcast packets, which allows remote attackers to obtain potentially sensitive information by observing broadcast traffic on a local network, aka "Windows Firewall Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0175</vuln:cve-id>
    <vuln:published-datetime>2012-07-10T17:55:05.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14897" name="oval:org.mitre.oval:def:14897"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-192A.html" xml:lang="en">TA12-192A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-048" xml:lang="en">MS12-048</vuln:reference>
    </vuln:references>
    <vuln:summary>The Shell in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted name for a (1) file or (2) directory, aka "Command Injection Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50401.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50524.00"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50826.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.50917.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.51204.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60129.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60310.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60531.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.60831.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.0.603310.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.1.10111"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:4.1.10111.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50401.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50524.00</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50826.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.50917.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.51204.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60129.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60310.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60531.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.60831.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.0.603310.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.1.10111</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:4.1.10111.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0176</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.677-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:20.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15574" name="oval:org.mitre.oval:def:15574"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53360" xml:lang="en">53360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027040" xml:lang="en">1027040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in Microsoft Silverlight 4 before 4.1.10329 on Windows allows remote attackers to execute arbitrary code via vectors involving crafted XAML glyphs, aka "Silverlight Double-Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works_6-9_file_converter:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:9.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:works_6-9_file_converter:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0177</vuln:cve-id>
    <vuln:published-datetime>2012-04-10T17:55:02.047-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:21.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15598" name="oval:org.mitre.oval:def:15598"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52867" xml:lang="en">52867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026910" xml:lang="en">1026910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026911" xml:lang="en">1026911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-101A.html" xml:lang="en">TA12-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-028" xml:lang="en">MS12-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Office Works File Converter in Microsoft Office 2007 SP2, Works 9, and Works 6-9 File Converter allows remote attackers to execute arbitrary code via a crafted Works (aka .wps) file, aka "Office WPS Converter Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:-:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0178</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.727-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15229" name="oval:org.mitre.oval:def:15229"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53378" xml:lang="en">53378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027043" xml:lang="en">1027043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-033" xml:lang="en">MS12-033</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in partmgr.sys in Windows Partition Manager in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted application that makes multiple simultaneous Plug and Play (PnP) Configuration Manager function calls, aka "Plug and Play (PnP) Configuration Manager Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0179</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:22.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14908" name="oval:org.mitre.oval:def:14908"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53349" xml:lang="en">53349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027044" xml:lang="en">1027044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-032" xml:lang="en">MS12-032</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in tcpip.sys in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 allows local users to gain privileges via a crafted application that binds an IPv6 address to a local interface, aka "TCP/IP Double Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0180</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.803-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15466" name="oval:org.mitre.oval:def:15466"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53324" xml:lang="en">53324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027039" xml:lang="en">1027039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly handle user-mode input passed to kernel mode for (1) windows and (2) messages, which allows local users to gain privileges via a crafted application, aka "Windows and Messages Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0181</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.833-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:23.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15355" name="oval:org.mitre.oval:def:15355"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027039" xml:lang="en">1027039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-034" xml:lang="en">MS12-034</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, and Windows 8 Consumer Preview does not properly manage Keyboard Layout files, which allows local users to gain privileges via a crafted application, aka "Keyboard Layout File Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:word:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0182</vuln:cve-id>
    <vuln:published-datetime>2012-10-09T17:55:00.940-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:23.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15426" name="oval:org.mitre.oval:def:15426"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55780" xml:lang="en">55780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-283A.html" xml:lang="en">TA12-283A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-064" xml:lang="en">MS12-064</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Word 2007 SP2 and SP3 does not properly handle memory during the parsing of Word documents, which allows remote attackers to execute arbitrary code via a crafted document, aka "Word PAPX Section Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2007:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2007:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0183</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.867-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:24.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15327" name="oval:org.mitre.oval:def:15327"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53344" xml:lang="en">53344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027035" xml:lang="en">1027035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-029" xml:lang="en">MS12-029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75122" xml:lang="en">microsoft-office-rtf-code-execution(75122)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Word 2003 SP3 and 2007 SP2 and SP3, Office 2008 and 2011 for Mac, and Office Compatibility Pack SP2 and SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted RTF data, aka "RTF Mismatch Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2011::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2011::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0184</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.913-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:24.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14789" name="oval:org.mitre.oval:def:14789"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53375" xml:lang="en">53375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027041" xml:lang="en">1027041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=982" xml:lang="en">20120508 Microsoft Excel SXLI Record Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030" xml:lang="en">MS12-030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75117" xml:lang="en">ms-excel-sxli-code-execution(75117)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2008 and 2011 for Mac; Excel Viewer; and Office Compatibility Pack SP2 and SP3 do not properly handle memory during the opening of files, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel SXLI Record Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0185</vuln:cve-id>
    <vuln:published-datetime>2012-05-08T20:55:01.943-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:02:25.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14738" name="oval:org.mitre.oval:def:14738"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027041" xml:lang="en">1027041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-129A.html" xml:lang="en">TA12-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-030" xml:lang="en">MS12-030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75118" xml:lang="en">ms-excel-mergecells-bo(75118)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Microsoft Excel 2007 SP2 and SP3 and 2010 Gold and SP1, Excel Viewer, and Office Compatibility Pack SP2 and SP3 allows remote attackers to execute arbitrary code via a crafted spreadsheet that triggers incorrect handling of memory during opening, aka "Excel MergeCells Record Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0186</vuln:cve-id>
    <vuln:published-datetime>2012-06-22T06:24:05.847-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21575642" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21575642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72096" xml:lang="en">lotusexpeditor-ehelp-dir-traversal(72096)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Eclipse Help component in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack allows remote attackers to discover the locations of files via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0187</vuln:cve-id>
    <vuln:published-datetime>2012-06-22T06:24:05.927-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21575642" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21575642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72097" xml:lang="en">lotusexpeditor-dll-code-execution(72097)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack allows local users to gain privileges via a Trojan horse DLL in the current working directory.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_dimensions:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:spss_data_collection:5.6</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_dimensions:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0188</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T15:55:02.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21577956" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21577956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72118" xml:lang="en">spss-mraboutb-activex-code-execution(72118)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SetLicenseInfoEx method in an ActiveX control in mraboutb.dll in IBM SPSS Dimensions 5.5 and SPSS Data Collection 5.6, 6.0, and 6.0.1 allows remote attackers to execute arbitrary code via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_samplepower:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:spss_samplepower:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0189</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T15:55:03.270-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21577951" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21577951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72119" xml:lang="en">spss-vsview6-activex-code-execution(72119)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the (1) PrintFile and (2) SaveDoc methods in the VsVIEW6 ActiveX control in VsVIEW6.ocx in IBM SPSS SamplePower 3.0 allow remote attackers to execute arbitrary code via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_dimensions:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:spss_data_collection:5.6</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_dimensions:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0190</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T15:55:03.317-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21577956" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21577956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72121" xml:lang="en">spss-wxporthtml-activex-code-execution(72121)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Render method in the ExportHTML.ocx ActiveX control in ExportHTML.dll in IBM SPSS Dimensions 5.5 and SPSS Data Collection 5.6, 6.0, and 6.0.1 allows remote attackers to execute arbitrary code via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_expeditor:6.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_expeditor:6.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0191</vuln:cve-id>
    <vuln:published-datetime>2012-06-22T06:24:05.973-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21575642" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21575642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72156" xml:lang="en">lotusexpeditor-acm-security-bypass(72156)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web container in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack does not properly perform access control for requests, which allows remote attackers to spoof a localhost request origin via crafted headers.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_symphony:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_symphony:3.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_symphony:3.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_symphony:3.0.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_symphony:1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_symphony:3.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_symphony:3.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_symphony:3.0.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0192</vuln:cve-id>
    <vuln:published-datetime>2012-01-23T10:55:00.943-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51591" xml:lang="en">51591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21578684" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21578684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72424" xml:lang="en">lotus-symphony-vclmi-bo(72424)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in vclmi.dll in the visual class library module in IBM Lotus Symphony before 3.0.1 might allow remote attackers to execute arbitrary code via an embedded (1) JPEG or (2) PNG image object in a Symphony document that triggers a heap-based buffer overflow, as demonstrated by a .doc file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0.2.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.1.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.1.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0.2.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0193</vuln:cve-id>
    <vuln:published-datetime>2012-01-19T23:04:51.607-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-26T23:04:23.157-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM53930" xml:lang="en">PM53930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21577532" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21577532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24031821" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24031821</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Application Server (WAS) 6.0 through 6.0.2.43, 6.1 before 6.1.0.43, 7.0 before 7.0.0.23, and 8.0 before 8.0.0.3 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:6.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0194</vuln:cve-id>
    <vuln:published-datetime>2012-02-06T15:55:02.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1026640" xml:lang="en">1026640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IV13751" xml:lang="en">IV13751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IV13820" xml:lang="en">IV13820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IV13827" xml:lang="en">IV13827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IV14209" xml:lang="en">IV14209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IV14210" xml:lang="en">IV14210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=isg1IV14211" xml:lang="en">IV14211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51864" xml:lang="en">51864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72562" xml:lang="en">aix-tcpstack-dos(72562)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP implementation in IBM AIX 5.3, 6.1, and 7.1, when the Large Send Offload option is enabled, allows remote attackers to cause a denial of service (assertion failure and panic) via an unspecified series of packets.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management_essentials:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management_essentials:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management_essentials:7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_asset_management_for_it:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_asset_management_for_it:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_asset_management_for_it:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:trivoli_service_request_manager:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:trivoli_service_request_manager:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_service_desk:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_change_and_configuration_management_database:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_change_and_configuration_management_database:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_change_and_configuration_management_database:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.5</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management_essentials:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management_essentials:7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management_essentials:7.5</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_service_desk:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_asset_management_for_it:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_asset_management_for_it:7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_asset_management_for_it:7.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_change_and_configuration_management_database:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_change_and_configuration_management_database:7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_change_and_configuration_management_database:7.2</vuln:product>
      <vuln:product>cpe:/a:ibm:trivoli_service_request_manager:7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:trivoli_service_request_manager:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0195</vuln:cve-id>
    <vuln:published-datetime>2012-03-12T23:12:26.197-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-09T21:29:23.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48299" xml:lang="en">48299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48305" xml:lang="en">48305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21584666" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21584666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52333" xml:lang="en">52333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV09198" xml:lang="en">IV09198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72612" xml:lang="en">mam-sclc-xss(72612)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Start Center Layout and Configuration component in IBM Maximo Asset Management and Asset Management Essentials 6.2, 7.1, and 7.5; IBM Tivoli Asset Management for IT 6.2, 7.1, and 7.2; IBM Tivoli Service Request Manager 7.1 and 7.2; IBM Maximo Service Desk 6.2; and IBM Tivoli Change and Configuration Management Database (CCMDB) 6.2, 7.1, and 7.2 allows remote attackers to inject arbitrary web script or HTML via the display name.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_provisioning_manager_express_for_software_distribution:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_provisioning_manager_express_for_software_distribution:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0198</vuln:cve-id>
    <vuln:published-datetime>2012-03-05T23:18:03.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-12-040/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-12-040/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73033" xml:lang="en">tpme-isigisigctl1-bo(73033)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the RunAndUploadFile method in the Isig.isigCtl.1 ActiveX control in IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1 allows remote attackers to execute arbitrary code via vectors related to an Asset Information file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_provisioning_manager_express_for_software_distribution:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_provisioning_manager_express_for_software_distribution:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0199</vuln:cve-id>
    <vuln:published-datetime>2012-03-05T23:18:03.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:51.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-12-040/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-12-040/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73034" xml:lang="en">tpme-multiple-sql-injection(73034)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1 allow remote attackers to execute arbitrary SQL commands via (1) a SOAP message to the Printer.getPrinterAgentKey function in the SoapServlet servlet, (2) the User.updateUserValue function in the register.do servlet, (3) the User.isExistingUser function in the logon.do servlet, (4) the Asset.getHWKey function in the CallHomeExec servlet, (5) the Asset.getMimeType function in the getAttachment (aka GetAttachmentServlet) servlet, (6) the addAsset.do servlet, or (7) a crafted EG2 file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:soliddb:6.5.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:soliddb:6.5.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0200</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:56.923-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg27021052" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg27021052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81244" xml:lang="en">IC81244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73126" xml:lang="en">soliddb-redundant-where-dos(73126)</vuln:reference>
    </vuln:references>
    <vuln:summary>The server in IBM solidDB 6.5 before Interim Fix 6 does not properly initialize data structures, which allows remote authenticated users to cause a denial of service (daemon crash) via a SELECT statement with a redundant WHERE condition.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:personal_communications:5.9.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:personal_communications:5.9.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:personal_communications:6.0.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:personal_communications:5.9.7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:personal_communications:5.9.7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:personal_communications:6.0.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0201</vuln:cve-id>
    <vuln:published-datetime>2012-03-02T06:55:00.853-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dev.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/ibm_pcm_ws.rb" xml:lang="en">http://dev.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/ibm_pcm_ws.rb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18539/" xml:lang="en">18539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.metasploit.com/modules/exploit/windows/fileformat/ibm_pcm_ws" xml:lang="en">http://www.metasploit.com/modules/exploit/windows/fileformat/ibm_pcm_ws</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.stratsec.net/Research/Advisories/IBM-Personal-Communications-I-Series-Access-WorkSt" xml:lang="en">http://www.stratsec.net/Research/Advisories/IBM-Personal-Communications-I-Series-Access-WorkSt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC81539" xml:lang="en">IC81539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21586166" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21586166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73127" xml:lang="en">pcom-pcspref-bo(73127)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in pcspref.dll in pcsws.exe in IBM Personal Communications 5.9.x before 5.9.8 and 6.0.x before 6.0.4 might allow remote attackers to execute arbitrary code via a long profile string in a WorkStation (aka .ws) file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:9.4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:cognos_tm1:9.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_tm1:9.4.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_tm1:9.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_tm1:9.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0202</vuln:cve-id>
    <vuln:published-datetime>2012-05-04T12:55:01.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21590314" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21590314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24032164" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24032164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24032165" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24032165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg24032166" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg24032166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73182" xml:lang="en">cognos-tm1admsd-bo(73182)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in tm1admsd.exe in the Admin Server in IBM Cognos TM1 9.4.x and 9.5.x before 9.5.2 FP2 allow remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via crafted data.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0203</vuln:cve-id>
    <vuln:published-datetime>2013-01-31T07:06:17.660-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73254" xml:lang="en">infosphere-mw-xss(73254)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in InfoSphere Metadata Workbench (MWB) 8.1 through 8.7 in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_import_export_manager:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_import_export_manager:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_import_export_manager:8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_import_export_manager:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_import_export_manager:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_import_export_manager:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server_metabrokers_%26_bridges:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_import_export_manager:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_import_export_manager:8.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_import_export_manager:8.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_import_export_manager:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_import_export_manager:8.7</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_import_export_manager:9.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.7</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:9.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server_metabrokers_%26_bridges:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0204</vuln:cve-id>
    <vuln:published-datetime>2013-01-31T07:06:17.707-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73255" xml:lang="en">infosphere-is-dll-code-execution(73255)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in InfoSphere Import Export Manager 8.1 through 9.1 in InfoSphere Information Server MetaBrokers &amp; Bridges (MBB) in IBM InfoSphere Information Server 8.1, 8.5 before FP3, 8.7, and 9.1 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_metadata_workbench:8.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.7</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_metadata_workbench:8.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0205</vuln:cve-id>
    <vuln:published-datetime>2013-01-31T07:06:17.753-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21623501" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21623501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73265" xml:lang="en">infosphere-mw-ts-security-bypass(73265)</vuln:reference>
    </vuln:references>
    <vuln:summary>InfoSphere Metadata Workbench (MWB) 8.1 through 8.7 in IBM InfoSphere Information Server 8.1, 8.5 before FP3, and 8.7 does not properly restrict use of the troubleshooting feature, which allows remote authenticated users to bypass intended access restrictions or cause a denial of service (workbench outage) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerdns:authoritative_server:2.9.22"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:authoritative_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerdns:authoritative_server:2.9.22</vuln:product>
      <vuln:product>cpe:/a:powerdns:authoritative_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0206</vuln:cve-id>
    <vuln:published-datetime>2012-02-17T16:55:00.870-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-09T15:25:22.397-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-02-20T09:17:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://doc.powerdns.com/changelog.html" xml:lang="en">http://doc.powerdns.com/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://doc.powerdns.com/powerdns-advisory-2012-01.html" xml:lang="en">http://doc.powerdns.com/powerdns-advisory-2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772570" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772570</vuln:reference>
    </vuln:references>
    <vuln:summary>common_startup.cc in PowerDNS (aka pdns) Authoritative Server before 2.9.22.5 and 3.x before 3.0.1 allows remote attackers to cause a denial of service (packet loop) via a crafted UDP DNS response.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.34.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.35.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.37:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.38:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.39:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.34.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.35.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.37:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.38:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.39:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0207</vuln:cve-id>
    <vuln:published-datetime>2012-05-17T07:00:36.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-05-17T12:45:28.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-05-17T12:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=654876" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=654876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.1" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/01/10/5" xml:lang="en">[oss-security] 20120110 CVE-2012-0207 kernel: igmp: Avoid zero delay when receiving odd mixture of IGMP queries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=772867" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=772867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/25c413ad0029ea86008234be28aee33456e53e5b" xml:lang="en">https://github.com/torvalds/linux/commit/25c413ad0029ea86008234be28aee33456e53e5b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27" xml:lang="en">https://github.com/torvalds/linux/commit/a8c1f65c79cbbb2f7da782d4c9d15639a9b94b27</vuln:reference>
    </vuln:references>
    <vuln:summary>The igmp_heard_query function in net/ipv4/igmp.c in the Linux kernel before 3.2.1 allows remote attackers to cause a denial of service (divide-by-zero error and panic) via IGMP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:sun_products_suite:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:sun_products_suite:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:sun_products_suite:6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:sun_products_suite:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0208</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.187-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:25.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2472" xml:lang="en">DSA-2472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026950" xml:lang="en">1026950</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Grid Engine component in Oracle Sun Products Suite 6.1 and 6.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to qrsh.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:groupware:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:groupware:1.2.10::webmail"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.3.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:groupware:1.2.10</vuln:product>
      <vuln:product>cpe:/a:horde:groupware:1.2.10::webmail</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.3.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0209</vuln:cve-id>
    <vuln:published-datetime>2012-09-25T18:55:00.753-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-09-26T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-09-26T10:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.horde.org/h/jonah/stories/view.php?channel_id=1&amp;id=155" xml:lang="en">http://dev.horde.org/h/jonah/stories/view.php?channel_id=1&amp;id=155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://eromang.zataz.com/2012/02/15/cve-2012-0209-horde-backdoor-analysis/" xml:lang="en">http://eromang.zataz.com/2012/02/15/cve-2012-0209-horde-backdoor-analysis/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2012/000751.html" xml:lang="en">[horde-announce] 20120213 [SECURITY] Remote execution backdoor after server hack (CVE-2012-0209)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/files/109874/Horde-3.3.12-Backdoor-Arbitrary-PHP-Code-Execution.html" xml:lang="en">http://packetstormsecurity.org/files/109874/Horde-3.3.12-Backdoor-Arbitrary-PHP-Code-Execution.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=790877" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=790877</vuln:reference>
    </vuln:references>
    <vuln:summary>Horde 3.3.12, Horde Groupware 1.2.10, and Horde Groupware Webmail Edition 1.2.10, as distributed by FTP between November 2011 and February 2012, contains an externally introduced modification (Trojan Horse) in templates/javascript/open_calendar.js, which allows remote attackers to execute arbitrary PHP code.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.10"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.11"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.12"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.14"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.15"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.16"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.17"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.18"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.19"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.20"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.21"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.22"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.23"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.24"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.25"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.26"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.27"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.28"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.29"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.30"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.31"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.32"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.33"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.34"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.35"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.36"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.38"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.39"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.40"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.41"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.42"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.43"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.44"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.45"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.46"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.47"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.48"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.49"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.50"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.51"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.52"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.53"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.54"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.55"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.56"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.57"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.58"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.59"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.60"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.61"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.62"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.63"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.64"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.65.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.66"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.67"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.68"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.0</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.3</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.6</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.7</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.8</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.9</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.10</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.11</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.12</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.13</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.14</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.15</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.16</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.17</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.18</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.18.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.19</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.20</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.21</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.22</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.23</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.24</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.25</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.26</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.27</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.28</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.29</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.30</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.31</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.32</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.33</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.34</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.35</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.36</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.38</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.39</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.40</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.41</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.42</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.43</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.44</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.45</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.46</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.47</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.48</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.49</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.50</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.51</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.52</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.53</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.54</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.55</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.56</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.57</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.58</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.59</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.60</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.61</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.62</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.63</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.64</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.65.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.66</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.67</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.68</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.0</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.2</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0210</vuln:cve-id>
    <vuln:published-datetime>2012-06-15T20:55:05.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=797ddc961532eb0aeb46153e3f28c8e9ea0500d2" xml:lang="en">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=797ddc961532eb0aeb46153e3f28c8e9ea0500d2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1366-1" xml:lang="en">USN-1366-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2409" xml:lang="en">DSA-2409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52029" xml:lang="en">52029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73215" xml:lang="en">devscripts-dsc-code-execution(73215)</vuln:reference>
    </vuln:references>
    <vuln:summary>debdiff.pl in devscripts 2.10.x before 2.10.69 and 2.11.x before 2.11.4 allows remote attackers to obtain system information and execute arbitrary code via the file name in a (1) .dsc or (2) .changes file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.10"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.11"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.12"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.14"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.15"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.16"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.17"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.18"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.19"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.20"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.21"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.22"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.23"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.24"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.25"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.26"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.27"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.28"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.29"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.30"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.31"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.32"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.33"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.34"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.35"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.36"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.38"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.39"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.40"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.41"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.42"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.43"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.44"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.45"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.46"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.47"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.48"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.49"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.50"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.51"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.52"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.53"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.54"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.55"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.56"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.57"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.58"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.59"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.60"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.61"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.62"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.63"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.64"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.65.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.66"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.67"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.68"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.0</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.3</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.6</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.7</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.8</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.9</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.10</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.11</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.12</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.13</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.14</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.15</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.16</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.17</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.18</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.18.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.19</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.20</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.21</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.22</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.23</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.24</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.25</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.26</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.27</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.28</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.29</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.30</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.31</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.32</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.33</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.34</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.35</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.36</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.38</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.39</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.40</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.41</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.42</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.43</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.44</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.45</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.46</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.47</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.48</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.49</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.50</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.51</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.52</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.53</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.54</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.55</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.56</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.57</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.58</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.59</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.60</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.61</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.62</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.63</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.64</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.65.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.66</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.67</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.68</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.0</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.2</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0211</vuln:cve-id>
    <vuln:published-datetime>2012-06-15T20:55:05.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=87f88232eb643f0c118c6ba38db8e966915b450f" xml:lang="en">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=87f88232eb643f0c118c6ba38db8e966915b450f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03" xml:lang="en">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1366-1" xml:lang="en">USN-1366-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2409" xml:lang="en">DSA-2409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52029" xml:lang="en">52029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73216" xml:lang="en">devscripts-commands-code-execution(73216)</vuln:reference>
    </vuln:references>
    <vuln:summary>debdiff.pl in devscripts 2.10.x before 2.10.69 and 2.11.x before 2.11.4 allows remote attackers to execute arbitrary code via a crafted tarball file name in the top-level directory of an original (.orig) source tarball of a source package.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.10"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.11"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.12"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.14"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.15"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.16"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.17"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.18"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.19"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.20"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.21"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.22"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.23"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.24"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.25"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.26"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.27"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.28"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.29"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.30"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.31"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.32"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.33"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.34"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.35"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.36"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.38"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.39"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.40"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.41"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.42"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.43"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.44"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.45"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.46"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.47"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.48"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.49"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.50"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.51"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.52"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.53"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.54"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.55"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.56"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.57"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.58"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.59"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.60"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.61"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.62"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.63"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.64"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.65.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.66"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.67"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.10.68"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:devscripts_devel_team:devscripts:2.11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.0</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.3</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.6</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.7</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.8</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.9</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.10</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.11</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.12</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.13</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.14</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.15</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.16</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.17</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.18</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.18.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.19</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.20</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.21</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.22</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.23</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.24</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.25</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.26</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.27</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.28</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.29</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.30</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.31</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.32</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.33</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.34</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.35</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.36</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.38</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.39</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.40</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.41</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.42</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.43</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.44</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.45</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.46</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.47</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.48</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.49</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.50</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.51</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.52</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.53</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.54</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.55</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.56</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.57</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.58</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.59</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.60</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.61</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.62</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.63</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.64</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.65.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.66</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.67</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.10.68</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.0</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.1</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.2</vuln:product>
      <vuln:product>cpe:/a:devscripts_devel_team:devscripts:2.11.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0212</vuln:cve-id>
    <vuln:published-datetime>2012-06-15T20:55:05.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03" xml:lang="en">http://anonscm.debian.org/gitweb/?p=devscripts/devscripts.git;a=commitdiff;h=9cbe605d3eab4f9e67525f69b676c55b273b7a03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1366-1" xml:lang="en">USN-1366-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2409" xml:lang="en">DSA-2409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52029" xml:lang="en">52029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1593-1" xml:lang="en">USN-1593-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73217" xml:lang="en">devscripts-debdiff-code-execution(73217)</vuln:reference>
    </vuln:references>
    <vuln:summary>debdiff.pl in devscripts 2.10.x before 2.10.69 and 2.11.x before 2.11.4 allows remote attackers to execute arbitrary code via shell metacharacters in the file name argument.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.7:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.8:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:1.10:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.0:pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.0:pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.0:pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.0.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.5:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:poi:3.8:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:poi:0.1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.3</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.4</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.5</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.6</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.7</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.10.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.11.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.12.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.13.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:0.14.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.5</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.7:dev</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.8:dev</vuln:product>
      <vuln:product>cpe:/a:apache:poi:1.10:dev</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.0:pre1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.0:pre2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.0:pre3</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.5</vuln:product>
      <vuln:product>cpe:/a:apache:poi:2.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0.2:beta1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.0.2:beta2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5:beta1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5:beta2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5:beta3</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5:beta4</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5:beta5</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.5:beta6</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.6</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.7</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.7:beta1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.7:beta2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.7:beta3</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.8</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.8:beta1</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.8:beta2</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.8:beta3</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.8:beta4</vuln:product>
      <vuln:product>cpe:/a:apache:poi:3.8:beta5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0213</vuln:cve-id>
    <vuln:published-datetime>2012-08-07T17:55:01.093-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-02-10T21:59:00.217-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-August/084609.html" xml:lang="en">FEDORA-2012-10835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1232.html" xml:lang="en">RHSA-2012:1232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2468" xml:lang="en">DSA-2468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:094" xml:lang="en">MDVSA-2013:094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53487" xml:lang="en">53487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21996759" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21996759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=799078" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=799078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0044" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0044</vuln:reference>
    </vuln:references>
    <vuln:summary>The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advanced_package_tool:advanced_package_tool:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:advanced_package_tool:advanced_package_tool:0.8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:advanced_package_tool:advanced_package_tool:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:advanced_package_tool:advanced_package_tool:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:advanced_package_tool:advanced_package_tool:0.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:advanced_package_tool:advanced_package_tool:0.8.16%7eexp12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advanced_package_tool:advanced_package_tool:0.8.11</vuln:product>
      <vuln:product>cpe:/a:advanced_package_tool:advanced_package_tool:0.8.12</vuln:product>
      <vuln:product>cpe:/a:advanced_package_tool:advanced_package_tool:0.8.13</vuln:product>
      <vuln:product>cpe:/a:advanced_package_tool:advanced_package_tool:0.8.14</vuln:product>
      <vuln:product>cpe:/a:advanced_package_tool:advanced_package_tool:0.8.15</vuln:product>
      <vuln:product>cpe:/a:advanced_package_tool:advanced_package_tool:0.8.16%7eexp12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0214</vuln:cve-id>
    <vuln:published-datetime>2014-04-15T19:55:08.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-16T11:13:43.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-16T11:13:43.453-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=b7a6594d1e5ed199a7a472b78b33e070375d6f92" xml:lang="en">http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=b7a6594d1e5ed199a7a472b78b33e070375d6f92</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=de498a528cd6fc36c4bb22bf8dec6558e21cc9b6" xml:lang="en">http://anonscm.debian.org/gitweb/?p=apt/apt.git;a=commitdiff;h=de498a528cd6fc36c4bb22bf8dec6558e21cc9b6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1385-1" xml:lang="en">USN-1385-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The pkgAcqMetaClearSig::Failed method in apt-pkg/acquire-item.cc in Advanced Package Tool (APT) 0.8.11 through 0.8.15.10 and 0.8.16 before 0.8.16~exp13, when updating from repositories that use InRelease files, allows man-in-the-middle attackers to install arbitrary packages by preventing a user from downloading the new InRelease file, which leaves the original InRelease file active and makes it more difficult to detect that the Packages file is modified and unsigned.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tryton:trytond:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tryton:trytond:1.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tryton:trytond:1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tryton:trytond:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tryton:trytond:2.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tryton:trytond:1.4.13</vuln:product>
      <vuln:product>cpe:/a:tryton:trytond:1.6.8</vuln:product>
      <vuln:product>cpe:/a:tryton:trytond:1.8.7</vuln:product>
      <vuln:product>cpe:/a:tryton:trytond:2.0.5</vuln:product>
      <vuln:product>cpe:/a:tryton:trytond:2.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0215</vuln:cve-id>
    <vuln:published-datetime>2012-07-12T16:55:09.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-09T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-13T10:33:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.tryton.org/trytond/rev/8e64d52ecea4" xml:lang="en">http://hg.tryton.org/trytond/rev/8e64d52ecea4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.tryton.org/2012/03/security-releases-for-all-supported.html" xml:lang="en">http://news.tryton.org/2012/03/security-releases-for-all-supported.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2444" xml:lang="en">DSA-2444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.tryton.org/issue2476" xml:lang="en">https://bugs.tryton.org/issue2476</vuln:reference>
    </vuln:references>
    <vuln:summary>model/modelstorage.py in the Tryton application framework (trytond) before 2.4.0 for Python does not properly restrict access to the Many2Many field in the relation model, which allows remote authenticated users to modify the privileges of arbitrary users via a (1) create, (2) write, (3) delete, or (4) copy rpc call.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:apache2:2.2.16-6:squeeze6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apache2:2.2.22-1:wheezy"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:apache2:2.22-3:sid"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:apache2:2.2.16-6:squeeze6</vuln:product>
      <vuln:product>cpe:/a:debian:apache2:2.2.22-1:wheezy</vuln:product>
      <vuln:product>cpe:/a:debian:apache2:2.22-3:sid</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0216</vuln:cve-id>
    <vuln:published-datetime>2012-04-22T14:55:03.140-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2452" xml:lang="en">DSA-2452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75211" xml:lang="en">gnulinux-apache2-xss(75211)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the apache2 package in Debian GNU/Linux squeeze before 2.2.16-6+squeeze7, wheezy before 2.2.22-4, and sid before 2.2.22-4, when mod_php or mod_rivet is used, provides example scripts under the doc/ URI, which might allow local users to conduct cross-site scripting (XSS) attacks, gain privileges, or obtain sensitive information via vectors involving localhost HTTP requests to the Apache HTTP Server.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:illumos:illumos:r13723"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:joyent:smartos:20120614"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrix:xenserver:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:xenserver:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:6.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrix:xenserver:6.0</vuln:product>
      <vuln:product>cpe:/a:citrix:xenserver:6.0.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:9.0</vuln:product>
      <vuln:product>cpe:/o:illumos:illumos:r13723</vuln:product>
      <vuln:product>cpe:/o:joyent:smartos:20120614</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:6.0:beta</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.0.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.0.1</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.0.2</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.0.3</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.0.4</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.1</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0217</vuln:cve-id>
    <vuln:published-datetime>2012-06-12T18:55:01.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-03-08T06:29:02.977-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15596" name="oval:org.mitre.oval:def:15596"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.illumos.org/2012/06/14/illumos-vulnerability-patched/" xml:lang="en">http://blog.illumos.org/2012/06/14/illumos-vulnerability-patched/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/" xml:lang="en">http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2012-003.txt.asc" xml:lang="en">NetBSD-SA2012-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.xen.org/archives/html/xen-announce/2012-06/msg00001.html" xml:lang="en">[xen-announce] 20120612 Xen Security Advisory 7 (CVE-2012-0217) - PV privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.xen.org/archives/html/xen-devel/2012-06/msg01072.html" xml:lang="en">[xen-devel] 20120619 Security vulnerability process, and CVE-2012-0217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.freebsd.org/advisories/FreeBSD-SA-12:04.sysret.asc" xml:lang="en">FreeBSD-SA-12:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://smartos.org/2012/06/15/smartos-news-3/" xml:lang="en">http://smartos.org/2012/06/15/smartos-news-3/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX133161" xml:lang="en">http://support.citrix.com/article/CTX133161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.smartos.org/display/DOC/SmartOS+Change+Log#SmartOSChangeLog-June14%2C2012" xml:lang="en">http://wiki.smartos.org/display/DOC/SmartOS+Change+Log#SmartOSChangeLog-June14%2C2012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2501" xml:lang="en">DSA-2501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2508" xml:lang="en">DSA-2508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/649219" xml:lang="en">VU#649219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA12-164A.html" xml:lang="en">TA12-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=813428" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=813428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-042" xml:lang="en">MS12-042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/28718/" xml:lang="en">28718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/46508/" xml:lang="en">46508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.illumos.org/issues/2873" xml:lang="en">https://www.illumos.org/issues/2873</vuln:reference>
    </vuln:references>
    <vuln:summary>The x86-64 kernel system-call functionality in Xen 4.1.2 and earlier, as used in Citrix XenServer 6.0.2 and earlier and other products; Oracle Solaris 11 and earlier; illumos before r13724; Joyent SmartOS before 20120614T184600Z; FreeBSD before 9.0-RELEASE-p3; NetBSD 6.0 Beta and earlier; Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1; and possibly other operating systems, when running on an Intel processor, incorrectly uses the sysret path in cases where a certain address is not a canonical address, which allows local users to gain privileges via a crafted application.  NOTE: because this issue is due to incorrect use of the Intel specification, it should have been split into separate identifiers; however, there was some value in preserving the original mapping of the multi-codebase coordinated-disclosure effort to a single identifier.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xen:xen:3.4.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.0.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0218</vuln:cve-id>
    <vuln:published-datetime>2012-12-03T16:55:01.440-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:30.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.xen.org/archives/html/xen-announce/2012-06/msg00003.html" xml:lang="en">[Xen-announce] 20120612 Xen Security Advisory 8 (CVE-2012-0218) - syscall/enter guest DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2501" xml:lang="en">DSA-2501</vuln:reference>
    </vuln:references>
    <vuln:summary>Xen 3.4, 4.0, and 4.1, when the guest OS has not registered a handler for a syscall or sysenter instruction, does not properly clear a flag for exception injection when injecting a General Protection Fault, which allows local PV guest OS users to cause a denial of service (guest crash) by later triggering an exception that would normally be handled within Xen.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:1.7.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:dest-unreach:socat:2.0.0:b4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.0.3</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.1.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.2.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.4.3.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.5.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.6.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.6.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.0.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.0.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.1.3</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:1.7.2.0</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b1</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b2</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b3</vuln:product>
      <vuln:product>cpe:/a:dest-unreach:socat:2.0.0:b4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0219</vuln:cve-id>
    <vuln:published-datetime>2012-06-21T11:55:11.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-09T23:39:49.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/081619.html" xml:lang="en">FEDORA-2012-8274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-June/081882.html" xml:lang="en">FEDORA-2012-8328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201208-01.xml" xml:lang="en">GLSA-201208-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.dest-unreach.org/socat/contrib/socat-secadv3.html" xml:lang="en">http://www.dest-unreach.org/socat/contrib/socat-secadv3.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.lwn.net/Articles/504742/" xml:lang="en">openSUSE-SU-2012:0809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:169" xml:lang="en">MDVSA-2013:169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2012/05/14/2" xml:lang="en">[oss-security] 20120514 socat security advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53510" xml:lang="en">53510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027064" xml:lang="en">1027064</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the xioscan_readline function in xio-readline.c in socat 1.4.0.0 through 1.7.2.0 and 2.0.0-b1 through 2.0.0-b4 allows local users to execute arbitrary code via the READLINE address.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.33.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.34.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.34.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.31.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.42"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.44"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.45"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.51"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.52"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.53"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.54"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.55"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.56"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.61"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.62"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.62.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.63"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.64"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.65"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.66"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.67"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.68"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.69"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.70"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.71"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:2.72"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.02"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.03"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.04"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.05"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.06"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.07"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.08"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.09"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.141"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.1415"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.14159"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.141592"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.1415926"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.14159265"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091009"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091017"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091022"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091023"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091031"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091113"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091202"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20091218"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100102.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100122"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100212"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100302"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100312"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100403"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100427"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100501"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100504"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100515"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100518"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100518.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100610"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100623"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100722"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100804"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100815"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100831"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20100926"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20101019"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20101023"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20101112"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20101129"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20101201"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20101231"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20110105"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20110123"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20110124"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20110225"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20110321"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20120115"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20120202"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20120203"/>
        <cpe-lang:fact-ref name="cpe:/a:ikiwiki:ikiwiki:3.20120419"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.0</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.1.47</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.4</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.5</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.6</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.7</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.8</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.9</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.10</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.11</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.12</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.13</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.14</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.15</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.16</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.17</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.18</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.19</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.20</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.21</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.22</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.23</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.24</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.25</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.26</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.27</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.28</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.29</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.30</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.31</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.32</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.33.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.34</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.34.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.34.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.35</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.36</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.37</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.38</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.39</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.40</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.41</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.42</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.43</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.44</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.45</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.46</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.47</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.48</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.49</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.50</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:1.51</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.0</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.4</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.5</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.6</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.6.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.7</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.8</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.9</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.10</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.11</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.12</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.13</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.14</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.15</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.16</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.17</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.18</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.19</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.20</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.30</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.31.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.40</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.41</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.42</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.43</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.44</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.45</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.46</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.47</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.48</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.49</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.50</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.51</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.52</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.53</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.54</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.55</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.56</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.60</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.61</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.62</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.62.1</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.63</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.64</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.65</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.66</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.67</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.68</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.69</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.70</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.71</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:2.72</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.0</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.01</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.02</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.03</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.04</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.05</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.06</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.07</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.08</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.09</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.10</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.11</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.12</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.13</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.14</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.141</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.1415</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.14159</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.141592</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.1415926</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.14159265</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091009</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091017</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091022</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091023</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091031</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091113</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091202</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20091218</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100102.3</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100122</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100212</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100302</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100312</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100403</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100427</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100501</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100504</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100515</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100518</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100518.2</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100610</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100623</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100722</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100804</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100815</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100831</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20100926</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20101019</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20101023</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20101112</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20101129</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20101201</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20101231</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20110105</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20110123</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20110124</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20110225</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20110321</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20120115</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20120202</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20120203</vuln:product>
      <vuln:product>cpe:/a:ikiwiki:ikiwiki:3.20120419</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0220</vuln:cve-id>
    <vuln:published-datetime>2012-05-29T16:55:06.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ikiwiki.info/news/version_3.20120516/" xml:lang="en">http://ikiwiki.info/news/version_3.20120516/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://source.ikiwiki.branchable.com/?p=source.git;a=commitdiff;h=fbfcea89f8e06426c73ab8ea369ca4cdc566db6f" xml:lang="en">http://source.ikiwiki.branchable.com/?p=source.git;a=commitdiff;h=fbfcea89f8e06426c73ab8ea369ca4cdc566db6f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2474" xml:lang="en">DSA-2474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53599" xml:lang="en">53599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75702" xml:lang="en">ikiwiki-unspecified-xss(75702)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the meta plugin (Plugin/meta.pm) in ikiwiki before 3.20120516 allow remote attackers to inject arbitrary web script or HTML via the (1) author or (2) authorurl meta tags.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:factorytalk:cpr9"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:factorytalk:cpr9_sr5"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:17"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:18"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:19"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockwellautomation:factorytalk:cpr9</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:factorytalk:cpr9_sr5</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:17</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:18</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:19</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0221</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T14:55:01.043-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-04-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-04-03T10:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937" xml:lang="en">http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The FactoryTalk (FT) RNADiagReceiver service in Rockwell Automation Allen-Bradley FactoryTalk CPR9 through SR5 and RSLogix 5000 17 through 20 does not properly handle the return value from an unspecified function, which allows remote attackers to cause a denial of service (service outage) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:factorytalk:cpr9"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:factorytalk:cpr9_sr5"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:17"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:18"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:19"/>
        <cpe-lang:fact-ref name="cpe:/a:rockwellautomation:rslogix_5000:20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockwellautomation:factorytalk:cpr9</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:factorytalk:cpr9_sr5</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:17</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:18</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:19</vuln:product>
      <vuln:product>cpe:/a:rockwellautomation:rslogix_5000:20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0222</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T14:55:01.090-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-04-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-04-03T10:33:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937" xml:lang="en">http://rockwellautomation.custhelp.com/app/answers/detail/a_id/469937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-088-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The FactoryTalk (FT) RNADiagReceiver service in Rockwell Automation Allen-Bradley FactoryTalk CPR9 through SR5 and RSLogix 5000 17 through 20 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:7t:termis:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:7t:termis:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:7t:termis:2.0</vuln:product>
      <vuln:product>cpe:/a:7t:termis:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0223</vuln:cve-id>
    <vuln:published-datetime>2012-02-22T08:54:02.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-22T08:54:02.007-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-02-22T09:20:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02A.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02A.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in 7-Technologies (7T) TERMIS 2.10 and earlier allows local users to gain privileges via a Trojan horse DLL in the current working directory, a different vulnerability than CVE-2012-0224.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:7t:aquis:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:7t:aquis:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0224</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:35.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-24T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-02-21T10:17:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in 7-Technologies (7T) AQUIS 1.5 and earlier allows local users to gain privileges via a Trojan horse DLL in the current working directory, a different vulnerability than CVE-2012-0223.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0225</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T16:55:01.793-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:28.690-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52851" xml:lang="en">52851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026886" xml:lang="en">1026886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026887" xml:lang="en">1026887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74549" xml:lang="en">wis-unspecified-xss(74549)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Invensys Wonderware Information Server 4.0 SP1 and 4.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0226</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T16:55:01.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:28.770-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80889" xml:lang="en">80889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52851" xml:lang="en">52851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026886" xml:lang="en">1026886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026887" xml:lang="en">1026887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74550" xml:lang="en">wis-unspecified-sql-injection(74550)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Invensys Wonderware Information Server 4.0 SP1 and 4.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:componentone:flexgrid:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opcsystems:opcsystems.net:-"/>
        <cpe-lang:fact-ref name="cpe:/a:opcsystems:opcsystems.net:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:componentone:flexgrid:7.1</vuln:product>
      <vuln:product>cpe:/a:opcsystems:opcsystems.net:-</vuln:product>
      <vuln:product>cpe:/a:opcsystems:opcsystems.net:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0227</vuln:cve-id>
    <vuln:published-datetime>2012-10-12T16:55:02.083-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:52.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dsecrg.com/pages/vul/show.php?id=406" xml:lang="en">http://dsecrg.com/pages/vul/show.php?id=406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51601" xml:lang="en">51601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-012-01A.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-012-01A.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72604" xml:lang="en">flexgrid-activex-bo(72604)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the VSFlex7.VSFlexGrid ActiveX control in ComponentOne FlexGrid 7.1, as used in Open Automation Software OPC Systems.NET, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long archive file name argument to the Archive method.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0228</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T16:55:01.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:28.833-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80890" xml:lang="en">80890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52851" xml:lang="en">52851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026886" xml:lang="en">1026886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026887" xml:lang="en">1026887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-062-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Invensys Wonderware Information Server 4.0 SP1 and 4.5 does not properly implement client controls, which allows remote attackers to bypass intended access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:2.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_historian:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:1.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:2.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:2.0:beta</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:3.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:3.1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:3.5</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:4.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_historian:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0229</vuln:cve-id>
    <vuln:published-datetime>2012-03-15T14:55:00.727-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-03T21:29:01.287-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48369" xml:lang="en">48369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14767" xml:lang="en">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52437" xml:lang="en">52437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The Data Archiver service in GE Intelligent Platforms Proficy Historian 4.5 and earlier allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted session on TCP port 14000 to (1) ihDataArchiver.exe or (2) ihDataArchiver_x64.exe.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:215.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.2</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.3</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.3.1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.4.1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:5.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:215.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0230</vuln:cve-id>
    <vuln:published-datetime>2012-03-15T14:55:00.773-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:00.763-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48415" xml:lang="en">48415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766" xml:lang="en">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52434" xml:lang="en">52434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73956" xml:lang="en">proficy-plant-prrds-code-exec(73956)</vuln:reference>
    </vuln:references>
    <vuln:summary>PRRDS.exe in the Proficy Remote Data Service in GE Intelligent Platforms Proficy Plant Applications 5.0 and earlier allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted TCP session on port 12299.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_plant_applications:215.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.2</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.2.3</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.3.1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:4.4.1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:5.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_plant_applications:215.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0231</vuln:cve-id>
    <vuln:published-datetime>2012-03-15T14:55:00.807-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:00.827-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48415" xml:lang="en">48415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766" xml:lang="en">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52434" xml:lang="en">52434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/xfdb/73957" xml:lang="en">proficy-prlicensemgr-code-exec(73957)</vuln:reference>
    </vuln:references>
    <vuln:summary>PRLicenseMgr.exe in the Proficy Server License Manager in GE Intelligent Platforms Proficy Plant Applications 5.0 and earlier allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted TCP session on port 12401.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:2.6</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0232</vuln:cve-id>
    <vuln:published-datetime>2012-03-15T14:55:00.853-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-11-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-16T10:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14768" xml:lang="en">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=S:KB14768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52439" xml:lang="en">52439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-03.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-032-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in rifsrvd.exe in the Remote Interface Service in GE Intelligent Platforms Proficy Real-Time Information Portal 2.6, 3.0, 3.0 SP1, and 3.5 allows remote attackers to modify the configuration via crafted strings.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0233</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:56.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.117-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to inject arbitrary web script or HTML via a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0234</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:56.970-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.180-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary SQL commands via a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0235</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.303-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0236</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.033-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.350-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Advantech/BroadWin WebAccess 7.0 and earlier allows remote attackers to obtain sensitive information via a direct request to a URL.  NOTE: the vendor reportedly "does not consider it to be a security risk."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0237</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.397-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Advantech/BroadWin WebAccess before 7.0 allows remote attackers to (1) enable date and time syncing or (2) disable date and time syncing via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0238</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.093-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.447-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in opcImg.asp in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0239</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.507-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>uaddUpAdmin.asp in Advantech/BroadWin WebAccess before 7.0 does not properly perform authentication, which allows remote attackers to modify an administrative password via a password-change request.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0240</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.570-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>GbScriptAddUp.asp in Advantech/BroadWin WebAccess before 7.0 does not properly perform authentication, which allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0241</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.633-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73281" xml:lang="en">webaccess-stream-code-execution(73281)</vuln:reference>
    </vuln:references>
    <vuln:summary>Advantech/BroadWin WebAccess before 7.0 allows remote attackers to cause a denial of service (memory corruption) via a modified stream identifier to a function.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0242</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.203-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.680-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code via format string specifiers in a message string.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0243</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.727-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in an ActiveX control in bwocxrun.ocx in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code by leveraging the ability to write arbitrary content to any pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:advantech:advantech_webaccess:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:5.0</vuln:product>
      <vuln:product>cpe:/a:advantech:advantech_webaccess:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0244</vuln:cve-id>
    <vuln:published-datetime>2012-02-21T08:31:57.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52051" xml:lang="en">52051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Advantech/BroadWin WebAccess before 7.0 allow remote attackers to execute arbitrary SQL commands via crafted string input.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:abb:interlink_module:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:irc5_opc_server:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:pc_sdk:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:pickmaster_3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:pickmaster_5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:robot_communications_runtime:5.14.01"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:robotstudio:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:robview_5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:webware_sdk:-"/>
        <cpe-lang:fact-ref name="cpe:/a:abb:webware_server:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:abb:interlink_module:-</vuln:product>
      <vuln:product>cpe:/a:abb:irc5_opc_server:-</vuln:product>
      <vuln:product>cpe:/a:abb:pc_sdk:-</vuln:product>
      <vuln:product>cpe:/a:abb:pickmaster_3:-</vuln:product>
      <vuln:product>cpe:/a:abb:pickmaster_5:-</vuln:product>
      <vuln:product>cpe:/a:abb:robot_communications_runtime:5.14.01</vuln:product>
      <vuln:product>cpe:/a:abb:robotstudio:-</vuln:product>
      <vuln:product>cpe:/a:abb:robview_5:-</vuln:product>
      <vuln:product>cpe:/a:abb:webware_sdk:-</vuln:product>
      <vuln:product>cpe:/a:abb:webware_server:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0245</vuln:cve-id>
    <vuln:published-datetime>2012-03-09T06:55:00.927-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-29T23:59:53.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0125.html" xml:lang="en">20120222 ZDI-12-033 : ABB WebWare RobNetScanHost.exe Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52123" xml:lang="en">52123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-059-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-059-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-12-033/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-12-033/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/f261be074480dc24c12579a00049ecd5/$file/si10227a1%20vulnerability%20security%20advisory.pdf" xml:lang="en">http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/f261be074480dc24c12579a00049ecd5/$file/si10227a1%20vulnerability%20security%20advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in RobNetScanHost.exe in ABB Robot Communications Runtime before 5.14.02, as used in ABB Interlink Module, IRC5 OPC Server, PC SDK, PickMaster 3 and 5, RobView 5, RobotStudio, WebWare SDK, and WebWare Server, allow remote attackers to execute arbitrary code via a crafted (1) 0xA or (2) 0xE Netscan packet.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecava:integraxor:3.5.3900.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ecava:integraxor:3.5.3900.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ecava:integraxor:3.6.4000.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ecava:integraxor:3.60"/>
        <cpe-lang:fact-ref name="cpe:/a:ecava:integraxor:3.60.4061"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecava:integraxor:3.5.3900.5</vuln:product>
      <vuln:product>cpe:/a:ecava:integraxor:3.5.3900.10</vuln:product>
      <vuln:product>cpe:/a:ecava:integraxor:3.6.4000.0</vuln:product>
      <vuln:product>cpe:/a:ecava:integraxor:3.60</vuln:product>
      <vuln:product>cpe:/a:ecava:integraxor:3.60.4061</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0246</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T06:46:44.263-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:28.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48558" xml:lang="en">48558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-083-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-083-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74388" xml:lang="en">integraxor-activex-directory-traversal(74388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in an unspecified ActiveX control in Ecava IntegraXor before 3.71.4200 allows remote attackers to execute arbitrary code via vectors involving an HTML document on the server.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.31"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.35"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q16"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.2."/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.8-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3.11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.9.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.15</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.31</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.35</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q16</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.9.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.2.</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.8-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0247</vuln:cve-id>
    <vuln:published-datetime>2012-06-05T18:55:06.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-11-26T23:38:22.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0544.html" xml:lang="en">RHSA-2012:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0545.html" xml:lang="en">RHSA-2012:0545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1435-1" xml:lang="en">USN-1435-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cert.fi/en/reports/2012/vulnerability595210.html" xml:lang="en">http://www.cert.fi/en/reports/2012/vulnerability595210.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2427" xml:lang="en">DSA-2427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml" xml:lang="en">GLSA-201203-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286" xml:lang="en">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027032" xml:lang="en">1027032</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset and count values in the ResolutionUnit tag in the EXIF IFD0 of an image.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.31"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.35"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q16"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.2."/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.8-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3.11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.9.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.15</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.31</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.35</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q16</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.9.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.2.</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.8-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0248</vuln:cve-id>
    <vuln:published-datetime>2012-06-05T18:55:07.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-11-26T23:38:22.627-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0544.html" xml:lang="en">RHSA-2012:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0545.html" xml:lang="en">RHSA-2012:0545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1435-1" xml:lang="en">USN-1435-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cert.fi/en/reports/2012/vulnerability595210.html" xml:lang="en">http://www.cert.fi/en/reports/2012/vulnerability595210.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2427" xml:lang="en">DSA-2427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml" xml:lang="en">GLSA-201203-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286" xml:lang="en">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51957" xml:lang="en">51957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027032" xml:lang="en">1027032</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (infinite loop and hang) via a crafted image whose IFD contains IOP tags that all reference the beginning of the IDF.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.0"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.0"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.6"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.6"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.7"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.8"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.9"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.10"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.11"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.12"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.13"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.14"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.15"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.16"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.17"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.18"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.19"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:quagga:quagga:0.95</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.0</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.0</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.6</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.6</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.7</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.8</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.9</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.10</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.11</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.12</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.13</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.14</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.15</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.16</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.17</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.18</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.19</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0249</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:30.553-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.707-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html" xml:lang="en">FEDORA-2012-5352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html" xml:lang="en">FEDORA-2012-5411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html" xml:lang="en">FEDORA-2012-5436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1258.html" xml:lang="en">RHSA-2012:1258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1259.html" xml:lang="en">RHSA-2012:1259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2459" xml:lang="en">DSA-2459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/551715" xml:lang="en">VU#551715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.quagga.net/show_bug.cgi?id=705" xml:lang="en">https://bugzilla.quagga.net/show_bug.cgi?id=705</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the ospf_ls_upd_list_lsa function in ospf_packet.c in the OSPFv2 implementation in ospfd in Quagga before 0.99.20.1 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a Link State Update (aka LS Update) packet that is smaller than the length specified in its header.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.6"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.7"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.8"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.9"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.10"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.11"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.12"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.13"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.14"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.15"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.16"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.17"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.18"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.19"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:quagga:quagga:0.99.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.6</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.7</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.8</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.9</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.10</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.11</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.12</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.13</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.14</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.15</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.16</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.17</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.18</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.19</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0250</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:30.583-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.817-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html" xml:lang="en">FEDORA-2012-5352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html" xml:lang="en">FEDORA-2012-5411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html" xml:lang="en">FEDORA-2012-5436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1258.html" xml:lang="en">RHSA-2012:1258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1259.html" xml:lang="en">RHSA-2012:1259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2459" xml:lang="en">DSA-2459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/551715" xml:lang="en">VU#551715</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the OSPFv2 implementation in ospfd in Quagga before 0.99.20.1 allows remote attackers to cause a denial of service (daemon crash) via a Link State Update (aka LS Update) packet containing a network-LSA link-state advertisement for which the data-structure length is smaller than the value in the Length header field.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:demandmedia:pluck_sitelife:5.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:demandmedia:pluck_sitelife:5.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0253</vuln:cve-id>
    <vuln:published-datetime>2012-04-18T13:55:01.320-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/400619" xml:lang="en">VU#400619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/MAPG-8Q6JEG" xml:lang="en">http://www.kb.cert.org/vuls/id/MAPG-8Q6JEG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52968" xml:lang="en">52968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74805" xml:lang="en">plucksitelife-multiple-xss(74805)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Demand Media Pluck SiteLife before 5.0.13 allow remote attackers to inject arbitrary web script or HTML via (1) the jsonRequest parameter to Direct/Process, the (2) r or (3) cb parameter to Direct/jsonp.htm, or (4) the cb parameter to sys/jsonp.app/.htm.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:enterprise_building_manager:r400"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:enterprise_building_manager:r410.1"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:experion:r200"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:experion:r300"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:experion:r310"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:experion:r400.0"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywellprocess:symmetre:r410.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:honeywellprocess:enterprise_building_manager:r400</vuln:product>
      <vuln:product>cpe:/a:honeywellprocess:enterprise_building_manager:r410.1</vuln:product>
      <vuln:product>cpe:/a:honeywellprocess:experion:r200</vuln:product>
      <vuln:product>cpe:/a:honeywellprocess:experion:r300</vuln:product>
      <vuln:product>cpe:/a:honeywellprocess:experion:r310</vuln:product>
      <vuln:product>cpe:/a:honeywellprocess:experion:r400.0</vuln:product>
      <vuln:product>cpe:/a:honeywellprocess:symmetre:r410.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0254</vuln:cve-id>
    <vuln:published-datetime>2012-09-08T06:28:19.713-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-09-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-09-10T11:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-150-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-150-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.honeywellprocess.com/en-US/support/pages/all-notifications.aspx" xml:lang="en">https://www.honeywellprocess.com/en-US/support/pages/all-notifications.aspx</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the HMIWeb Browser HSCDSPRenderDLL ActiveX control in Honeywell Process Solutions (HPS) Experion R2xx, R30x, R31x, and R400.x; Honeywell Building Solutions (HBS) Enterprise Building Manager R400 and R410.1; and Honeywell Environmental Combustion and Controls (ECC) SymmetrE R410.1 allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.96.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.0"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.97.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.0"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.98.6"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.4"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.5"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.6"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.7"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.8"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.9"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.10"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.11"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.12"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.13"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.14"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.15"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.16"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.17"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.18"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.19"/>
        <cpe-lang:fact-ref name="cpe:/a:quagga:quagga:0.99.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:quagga:quagga:0.95</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.96.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.0</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.97.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.0</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.98.6</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.1</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.2</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.3</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.4</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.5</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.6</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.7</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.8</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.9</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.10</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.11</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.12</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.13</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.14</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.15</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.16</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.17</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.18</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.19</vuln:product>
      <vuln:product>cpe:/a:quagga:quagga:0.99.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0255</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T09:25:30.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:02.897-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html" xml:lang="en">FEDORA-2012-5352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html" xml:lang="en">FEDORA-2012-5411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html" xml:lang="en">FEDORA-2012-5436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1259.html" xml:lang="en">RHSA-2012:1259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2459" xml:lang="en">DSA-2459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/551715" xml:lang="en">VU#551715</vuln:reference>
    </vuln:references>
    <vuln:summary>The BGP implementation in bgpd in Quagga before 0.99.20.1 does not properly use message buffers for OPEN messages, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a message associated with a malformed Four-octet AS Number Capability (aka AS4 capability).</vuln:summary>
  </entry>
  <entry id="CVE-2012-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:traffic_server:3.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:traffic_server:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:traffic_server:3.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0256</vuln:cve-id>
    <vuln:published-datetime>2012-03-26T10:55:01.783-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-25T23:31:54.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0118.html" xml:lang="en">20120322 [ANNOUNCE] Apache Traffic Server releases for security incident CVE-2012-0256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2012/Mar/260" xml:lang="en">20120322 [ANNOUNCE] Apache Traffic Server releases for security incident CVE-2012-0256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trafficserver.apache.org/downloads" xml:lang="en">http://trafficserver.apache.org/downloads</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52696" xml:lang="en">52696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026847" xml:lang="en">1026847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.cert.fi/en/reports/2012/vulnerability612884.html" xml:lang="en">https://www.cert.fi/en/reports/2012/vulnerability612884.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Traffic Server 2.0.x and 3.0.x before 3.0.4 and 3.1.x before 3.1.3 does not properly allocate heap memory, which allows remote attackers to cause a denial of service (daemon crash) via a long HTTP Host header.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:archestra_application_object_toolkit:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:foxboro_control_software:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:infusion_control_edition:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:infusion_foundation_edition:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:infusion_scada:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:intouch:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:intouch:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_application_server:2012"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:archestra_application_object_toolkit:3.2</vuln:product>
      <vuln:product>cpe:/a:invensys:foxboro_control_software:3.1</vuln:product>
      <vuln:product>cpe:/a:invensys:infusion_control_edition:2.5</vuln:product>
      <vuln:product>cpe:/a:invensys:infusion_foundation_edition:2.5</vuln:product>
      <vuln:product>cpe:/a:invensys:infusion_scada:2.5</vuln:product>
      <vuln:product>cpe:/a:invensys:intouch:10.0</vuln:product>
      <vuln:product>cpe:/a:invensys:intouch:10.5</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_application_server:2012</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:3.1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0257</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T16:55:02.187-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-25T23:32:04.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf" xml:lang="en">https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the WWCabFile ActiveX component in the Wonderware System Platform in Invensys Wonderware Application Server 2012 and earlier, Foxboro Control Software 3.1 and earlier, InFusion CE/FE/SCADA 2.5 and earlier, Wonderware Information Server 4.5 and earlier, ArchestrA Application Object Toolkit 3.2 and earlier, and InTouch 10.0 through 10.5 might allow remote attackers to execute arbitrary code via a long string to the Open member, leading to a function-pointer overwrite.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:archestra_application_object_toolkit:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:foxboro_control_software:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:infusion_control_edition:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:infusion_foundation_edition:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:infusion_scada:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:intouch:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:intouch:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_application_server:2012"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:archestra_application_object_toolkit:3.2</vuln:product>
      <vuln:product>cpe:/a:invensys:foxboro_control_software:3.1</vuln:product>
      <vuln:product>cpe:/a:invensys:infusion_control_edition:2.5</vuln:product>
      <vuln:product>cpe:/a:invensys:infusion_foundation_edition:2.5</vuln:product>
      <vuln:product>cpe:/a:invensys:infusion_scada:2.5</vuln:product>
      <vuln:product>cpe:/a:invensys:intouch:10.0</vuln:product>
      <vuln:product>cpe:/a:invensys:intouch:10.5</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_application_server:2012</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:3.1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0258</vuln:cve-id>
    <vuln:published-datetime>2012-04-02T16:55:02.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-25T23:32:04.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-081-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf" xml:lang="en">https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000071.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the WWCabFile ActiveX component in the Wonderware System Platform in Invensys Wonderware Application Server 2012 and earlier, Foxboro Control Software 3.1 and earlier, InFusion CE/FE/SCADA 2.5 and earlier, Wonderware Information Server 4.5 and earlier, ArchestrA Application Object Toolkit 3.2 and earlier, and InTouch 10.0 through 10.5 might allow remote attackers to execute arbitrary code via a long string to the AddFile member.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.31"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.35"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q16"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.2."/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.8-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.6-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.6-2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3.11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.9.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.15</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.31</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.35</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q16</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.9.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.2.</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.8-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.6-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.6-2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0259</vuln:cve-id>
    <vuln:published-datetime>2012-06-05T18:55:07.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html" xml:lang="en">openSUSE-SU-2012:0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0544.html" xml:lang="en">RHSA-2012:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1435-1" xml:lang="en">USN-1435-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cert.fi/en/reports/2012/vulnerability635606.html" xml:lang="en">http://www.cert.fi/en/reports/2012/vulnerability635606.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2462" xml:lang="en">DSA-2462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629" xml:lang="en">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52898" xml:lang="en">52898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027032" xml:lang="en">1027032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-0259" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-0259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74657" xml:lang="en">imagemagick-jpegexif-dos(74657)</vuln:reference>
    </vuln:references>
    <vuln:summary>The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (crash) via a zero value in the component count of an EXIF XResolution tag in a JPEG file, which triggers an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.31"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7.35"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7q16"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.2."/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.3_6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.3.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.0-11"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.8-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.4.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.8-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.5.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.6-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.7-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.8-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.6.9-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.0-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.1-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.2-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.3-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.4-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-9"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.5-10"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.6-0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.7.6-2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:4.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3.11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.9.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_20030409</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.15</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.31</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7.35</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7q16</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.9.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.8.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.9.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.2.</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.2.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.3_6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.3.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.0-11</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.8-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.4.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.8-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.5.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.6-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.7-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.8-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.6.9-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.0-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.1-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.2-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.3-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.4-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-9</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.5-10</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.6-0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.6-1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.7.6-2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0260</vuln:cve-id>
    <vuln:published-datetime>2012-06-05T18:55:07.793-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html" xml:lang="en">openSUSE-SU-2012:0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0544.html" xml:lang="en">RHSA-2012:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0545.html" xml:lang="en">RHSA-2012:0545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cert.fi/en/reports/2012/vulnerability635606.html" xml:lang="en">http://www.cert.fi/en/reports/2012/vulnerability635606.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2462" xml:lang="en">DSA-2462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629" xml:lang="en">http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&amp;t=20629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52898" xml:lang="en">52898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027032" xml:lang="en">1027032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2132-1" xml:lang="en">USN-2132-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74658" xml:lang="en">imagemagick-jpegwarninghandler-dos(74658)</vuln:reference>
    </vuln:references>
    <vuln:summary>The JPEGWarningHandler function in coders/jpeg.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (memory consumption) via a JPEG image with a crafted sequence of restart markers.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:system-portal:1.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:op5:monitor:5.3.5</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.0</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.2</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.5.0</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.5.1</vuln:product>
      <vuln:product>cpe:/a:op5:system-portal:1.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0261</vuln:cve-id>
    <vuln:published-datetime>2013-12-31T15:55:04.133-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-02T11:24:36.937-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-02T11:24:36.877-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2012/Jan/62" xml:lang="en">20120102 OP5 Monitor - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf" xml:lang="en">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/" xml:lang="en">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.op5.com/view.php?id=5094" xml:lang="en">https://bugs.op5.com/view.php?id=5094</vuln:reference>
    </vuln:references>
    <vuln:summary>license.php in system-portal before 1.6.2 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the timestamp parameter for an install action.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:system-op5config:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:op5:monitor:5.3.5</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.0</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.2</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.5.0</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.5.1</vuln:product>
      <vuln:product>cpe:/a:op5:system-op5config:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0262</vuln:cve-id>
    <vuln:published-datetime>2013-12-31T15:55:15.040-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-02T11:32:03.107-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-02T11:32:03.043-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2012/Jan/62" xml:lang="en">20120102 OP5 Monitor - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf" xml:lang="en">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/" xml:lang="en">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.op5.com/view.php?id=5094" xml:lang="en">https://bugs.op5.com/view.php?id=5094</vuln:reference>
    </vuln:references>
    <vuln:summary>op5config/welcome in system-op5config before 2.0.3 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the password parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:op5:monitor:5.3.5</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.0</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.2</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0263</vuln:cve-id>
    <vuln:published-datetime>2013-12-31T15:55:15.073-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-02T11:35:17.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-02T11:35:17.250-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2012/Jan/62" xml:lang="en">20120102 OP5 Monitor - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf" xml:lang="en">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/" xml:lang="en">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.op5.com/view.php?id=5094" xml:lang="en">https://bugs.op5.com/view.php?id=5094</vuln:reference>
    </vuln:references>
    <vuln:summary>monitor/index.php in op5 Monitor and op5 Appliance before 5.5.1 allows remote authenticated users to obtain sensitive information such as database and user credentials via error messages that are triggered by (1) a malformed hoststatustypes parameter to status/service/all or (2) a crafted request to config.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:op5:monitor:5.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:op5:monitor:5.3.5</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.0</vuln:product>
      <vuln:product>cpe:/a:op5:monitor:5.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0264</vuln:cve-id>
    <vuln:published-datetime>2013-12-31T15:55:15.103-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-02T11:39:19.037-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-02T11:39:14.083-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2012/Jan/62" xml:lang="en">20120102 OP5 Monitor - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf" xml:lang="en">http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/" xml:lang="en">http://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.op5.com/view.php?id=5094" xml:lang="en">https://bugs.op5.com/view.php?id=5094</vuln:reference>
    </vuln:references>
    <vuln:summary>op5 Monitor and op5 Appliance before 5.5.0 do not properly manage session cookies, which allows remote attackers to have an unspecified impact via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1.70"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.7"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.8"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.9"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.60.92.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.62.14.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.64.17.73"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.65.17.80"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.66.71.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.67.75.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.68.75.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.69.80.9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:4.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:5.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:5.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.4</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.6</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1.70</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.6</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.7</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.8</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.9</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.60.92.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.62.14.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.64.17.73</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.65.17.80</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.66.71.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.67.75.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.68.75.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.69.80.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0265</vuln:cve-id>
    <vuln:published-datetime>2012-05-16T06:12:56.587-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:32.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16170" name="oval:org.mitre.oval:def:16170"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/May/msg00005.html" xml:lang="en">APPLE-SA-2012-05-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5261" xml:lang="en">http://support.apple.com/kb/HT5261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53578" xml:lang="en">53578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027065" xml:lang="en">1027065</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Apple QuickTime before 7.7.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted pathname for a file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ntrglobal:ntr_activex_control:1.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ntrglobal:ntr_activex_control:1.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0266</vuln:cve-id>
    <vuln:published-datetime>2012-01-14T22:55:13.060-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0074.html" xml:lang="en">20120111 Secunia Research: NTR ActiveX Control Four Buffer Overflow Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/21841" xml:lang="en">21841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72291" xml:lang="en">ntr-startmodule-bo(72291)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72292" xml:lang="en">ntr-check-bo(72292)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72293" xml:lang="en">ntr-download-bo(72293)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the NTR ActiveX control before 2.0.4.8 allow remote attackers to execute arbitrary code via (1) a long bstrUrl parameter to the StartModule method, (2) a long bstrParams parameter to the Check method, a long bstrUrl parameter to the (3) Download or (4) DownloadModule method during construction of a .ntr pathname, or a long bstrUrl parameter to the (5) Download or (6) DownloadModule method during construction of a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ntrglobal:ntr_activex_control:1.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ntrglobal:ntr_activex_control:1.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0267</vuln:cve-id>
    <vuln:published-datetime>2012-01-14T22:55:13.107-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/21839" xml:lang="en">21839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72295" xml:lang="en">ntr-stopmodule-code-exec(72295)</vuln:reference>
    </vuln:references>
    <vuln:summary>The StopModule method in the NTR ActiveX control before 2.0.4.8 allows remote attackers to execute arbitrary code via a crafted lModule parameter that triggers use of an arbitrary memory address as a function pointer.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:0.99.17-1"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:2.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:3.0.1:beta-35554"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0.1046"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0.1065"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0.1232"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.5.1249"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1347"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1351"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1355"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1356"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1358"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1643"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1750"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1921"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:7.0.0.426"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:7.0.0.437"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:7.0.438"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:7.5.0.814"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0.0.505"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0.0.508"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0.0.701"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0.0.716"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0.0.863"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.0_2005.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.195"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.209"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.239"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.244"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.249"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.401"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.402"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.413"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.416"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.419"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:8.1.0.421"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.797:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.907:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.922:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.1389:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.1912"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2018"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2034"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2112"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2123"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2128"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2133"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2136"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2152"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2160"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2161"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:9.0.0.2162"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.331:pre-alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.525:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.542:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.1102"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.1241"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.1258"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.1264"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.1267"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:10.0.0.1270"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:11.0.0.1751"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:11.0.0.2009"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:11.0.0.2014"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:11.5.0.152"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:messenger:0.99.17-1</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:1.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:1.0.4</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:1.0.6</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:2.0.1.4</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:3.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:3.0.1</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:3.0.1:beta-35554</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:3.5</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:4.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:4.1</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0.1046</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0.1065</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0.1232</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.5</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.5.1249</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1347</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1351</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1355</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1356</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1358</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1643</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1750</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1921</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.1</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:7.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:7.0.0.426</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:7.0.0.437</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:7.0.438</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:7.5</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:7.5.0.814</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0.0.505</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0.0.508</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0.0.701</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0.0.716</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0.0.863</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0.1</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.0_2005.1.1.4</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.195</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.209</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.239</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.244</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.249</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.401</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.402</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.413</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.416</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.419</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:8.1.0.421</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.797:beta</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.907:beta</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.922:beta</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.1389:beta</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.1912</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2018</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2034</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2112</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2123</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2128</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2133</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2136</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2152</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2160</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2161</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:9.0.0.2162</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.331:pre-alpha</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.525:beta</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.542:beta</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.1102</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.1241</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.1258</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.1264</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.1267</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:10.0.0.1270</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:11.0.0.1751</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:11.0.0.2009</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:11.0.0.2014</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:11.5.0.152</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0268</vuln:cve-id>
    <vuln:published-datetime>2012-01-19T10:55:00.990-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-23T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-20T12:27:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:summary>Integer overflow in the CYImage::LoadJPG method in YImage.dll in Yahoo! Messenger before 11.5.0.155, when photo sharing is enabled, might allow remote attackers to execute arbitrary code via a crafted JPG image that triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2006:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2007:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2008:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2009"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2009:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2010:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2011"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2011:-:sou"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro_portable_with_oreplug:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro_viewer:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:just_frontier:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:just_jump:4"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:just_school:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:just_school:2009"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:just_school:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:oreplug:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:rekishimail_bakumatsushishi_no_missho:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:rekishimail_sengokubusho_no_missho:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2007:-:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2008:-:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2009"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2009:-:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken:2010:-:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken_pro:4"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:shuriken_pro:4:-:corporate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:justsystems:ichitaro:2006</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2006:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2007</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2007:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2008</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2008:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2009</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2009:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2010</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2010:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2011</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2011:-:sou</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro_portable_with_oreplug:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro_viewer:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:just_frontier:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:just_jump:4</vuln:product>
      <vuln:product>cpe:/a:justsystems:just_school:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:just_school:2009</vuln:product>
      <vuln:product>cpe:/a:justsystems:just_school:2010</vuln:product>
      <vuln:product>cpe:/a:justsystems:oreplug:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:rekishimail_bakumatsushishi_no_missho:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:rekishimail_sengokubusho_no_missho:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2007</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2007:-:corporate</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2008</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2008:-:corporate</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2009</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2009:-:corporate</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2010</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken:2010:-:corporate</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken_pro:4</vuln:product>
      <vuln:product>cpe:/a:justsystems:shuriken_pro:4:-:corporate</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0269</vuln:cve-id>
    <vuln:published-datetime>2012-04-27T14:55:00.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-04-30T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-04-30T09:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN09619876/index.html" xml:lang="en">JVN#09619876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000035" xml:lang="en">JVNDB-2012-000035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.justsystems.com/jp/info/js12001.html" xml:lang="en">http://www.justsystems.com/jp/info/js12001.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in JustSystems Ichitaro 2011 Sou, Ichitaro 2006 through 2011, Ichitaro Government 2006 through 2010, Ichitaro Portable with oreplug, Ichitaro Viewer, JUST School, JUST School 2009 and 2010, JUST Jump 4, JUST Frontier, oreplug, Shuriken Pro4, Shuriken 2007 through 2010, Shuriken Pro4 Corporate Edition, Shuriken CE/2007 through CE/2009 Corporate Edition, Shuriken 2010 Corporate Edition, Rekishimail Sengokubusho no missho, and Bakumatsushishi no missho allows remote attackers to execute arbitrary code via a crafted image file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:csounds:csound:5.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:csounds:csound:5.12.4</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.13.0</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.13.1</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.14.0</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.14.1</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.14.2</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.15.0</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.16</vuln:product>
      <vuln:product>cpe:/a:csounds:csound:5.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0270</vuln:cve-id>
    <vuln:published-datetime>2014-02-17T11:55:07.883-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-18T14:49:13.147-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-18T14:49:13.087-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00027.html" xml:lang="en">openSUSE-SU-2012:0315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00027.html" xml:lang="en">openSUSE-SU-2012:0370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/projects/csound/files/csound5/csound5.16/Version5.16_Notes/view" xml:lang="en">http://sourceforge.net/projects/csound/files/csound5/csound5.16/Version5.16_Notes/view</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Csound before 5.16.6 allow remote attackers to execute arbitrary code via a crafted (1) hetro file to the getnum function in util/heti_main.c or (2) PVOC file to the getnum function in util/pv_import.c.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.57e"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.3:hp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.3:hp5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.4:ftf"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.01:ir1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp1a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp2r1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp3%2bftf"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.57e</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp6</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.6</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.7</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.3:hp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.3:hp5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.4:ftf</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.01:ir1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp1a</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp2r1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp3%2bftf</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0271</vuln:cve-id>
    <vuln:published-datetime>2012-09-19T06:57:01.810-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-01T23:14:42.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010769" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=61&amp;Itemid=61" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=61&amp;Itemid=61</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=746199" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=746199</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the WebConsole component in gwia.exe in GroupWise Internet Agent (GWIA) in Novell GroupWise 8.0 before 8.0.3 HP1 and 2012 before SP1 might allow remote attackers to execute arbitrary code via a crafted request that triggers a heap-based buffer overflow, as demonstrated by a request with -1 in the Content-Length HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0272</vuln:cve-id>
    <vuln:published-datetime>2012-09-19T06:57:01.890-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-13T23:48:30.523-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010368" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027615" xml:lang="en">1027615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=702785" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=702785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=740563" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=740563</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the WebAccess component in Novell GroupWise 8.0 before Support Pack 3 allows remote attackers to inject arbitrary web script or HTML via the merge parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hans_alshoff:minalic:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hans_alshoff:minalic:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0273</vuln:cve-id>
    <vuln:published-datetime>2014-06-20T10:55:05.153-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52873" xml:lang="en">52873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74651" xml:lang="en">minalic-getcookievalue-bo(74651)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74652" xml:lang="en">minalic-adddefaultfile-bo(74652)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74653" xml:lang="en">minalic-response-bo(74653)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in MinaliC 2.0.0 allow remote attackers to execute arbitrary code via a (1) session_id cookie in a request to the get_cookie_value function in response.c, (2) directory name in a request to the add_default_file function in response.c, or (3) file name in a request to the retrieve_physical_file_name_or_brows function in response.c.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop_cs5.5:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop_cs5.5:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop_cs5.5:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop_cs5.5:12.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop_cs5.5:12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop_cs6:13.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:photoshop_cs5.5:12.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop_cs5.5:12.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop_cs5.5:12.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop_cs5.5:12.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop_cs5.5:12.1</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop_cs6:13.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0275</vuln:cve-id>
    <vuln:published-datetime>2012-09-04T07:04:48.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb12-11.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb12-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb12-20.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb12-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55372" xml:lang="en">55372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027477" xml:lang="en">1027477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/78185" xml:lang="en">adobe-photoshop-unspec-bo(78185)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Photoshop.exe in Adobe Photoshop CS5 12.x before 12.0.5, CS5.1 12.1.x before 12.1.1, and CS6 13.x before 13.0.1 allows remote attackers to execute arbitrary code via a crafted TIFF image with SGI24LogLum compression.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xnview:xnview:1.98.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xnview:xnview:1.98.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0276</vuln:cve-id>
    <vuln:published-datetime>2012-07-17T17:55:01.193-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-18T09:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858" xml:lang="en">http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/19337" xml:lang="en">19337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/19338" xml:lang="en">19338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=48" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=48</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=49" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=49</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in XnView before 1.99 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a (1) SGI32LogLum compressed TIFF image or (2) SGI32LogLum compressed TIFF image with the PhotometricInterpretation encoding set to LogL.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xnview:xnview:1.98.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xnview:xnview:1.98.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0277</vuln:cve-id>
    <vuln:published-datetime>2012-07-17T17:55:01.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-18T09:12:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858" xml:lang="en">http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/19336" xml:lang="en">19336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=50" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=50</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in XnView before 1.99 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted PCT image.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:irfanview:flashpix_plugin:4.32"/>
          <cpe-lang:fact-ref name="cpe:/a:irfanview:flashpix_plugin:4.33"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:irfanview:irfanview"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:irfanview:flashpix_plugin:4.32</vuln:product>
      <vuln:product>cpe:/a:irfanview:flashpix_plugin:4.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0278</vuln:cve-id>
    <vuln:published-datetime>2012-04-18T06:33:32.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-14T23:53:02.763-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=41&amp;Itemid=41" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=41&amp;Itemid=41</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53009" xml:lang="en">53009</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the FlashPix PlugIn before 4.3.4.0 for IrfanView might allow remote attackers to execute arbitrary code via a .fpx file containing a crafted FlashPix image that is not properly handled during decompression.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:quest:toad_for_data_analysts:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:quest:toad_for_data_analysts:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0279</vuln:cve-id>
    <vuln:published-datetime>2012-05-01T19:55:01.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53276" xml:lang="en">53276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75192" xml:lang="en">quest-toad-insecure-permissions(75192)</vuln:reference>
    </vuln:references>
    <vuln:summary>Quest Toad for Data Analysts 3.0.1 uses weak permissions (Everyone: Full Control) for the %COMMONPROGRAMFILES%\Quest Shared directory, which allows local users to gain privileges via a Trojan horse file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xnview:xnview:1.98.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xnview:xnview:1.98.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0282</vuln:cve-id>
    <vuln:published-datetime>2012-07-17T17:55:01.287-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-18T09:15:12.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-18T09:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858" xml:lang="en">http://newsgroup.xnview.com/viewtopic.php?f=35&amp;t=25858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/19335" xml:lang="en">19335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=51" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=51</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in XnView before 1.99 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted ImageLeftPosition value in an ImageDescriptor structure in a GIF image.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2005-07-01"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2005-09-19"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2005-09-22"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2006-03-05"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2006-03-09"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2006-11-06"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2007-06-26"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2007-07-13"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2008-05-05"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2009-02-14b"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2009-12-25c"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2010-11-07a"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2011-05-25"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2011-05-25a"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2011-05-25c"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2012-01-25"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:2012-01-25a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2005-07-01</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2005-09-19</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2005-09-22</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2006-03-05</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2006-03-09</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2006-11-06</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2007-06-26</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2007-07-13</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2008-05-05</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2009-02-14b</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2009-12-25c</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2010-11-07a</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2011-05-25</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2011-05-25a</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2011-05-25c</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2012-01-25</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:2012-01-25a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0283</vuln:cve-id>
    <vuln:published-datetime>2012-07-13T17:55:02.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-21T23:50:41.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.dokuwiki.org/index.php?do=details&amp;task_id=2561" xml:lang="en">http://bugs.dokuwiki.org/index.php?do=details&amp;task_id=2561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090755.html" xml:lang="en">FEDORA-2012-16550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090899.html" xml:lang="en">FEDORA-2012-16614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090938.html" xml:lang="en">FEDORA-2012-16605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201301-07.xml" xml:lang="en">GLSA-201301-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54439" xml:lang="en">54439</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the tpl_mediaFileList function in inc/template.php in DokuWiki before 2012-01-25b allows remote attackers to inject arbitrary web script or HTML via the ns parameter in a medialist action to lib/exe/ajax.php.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:linksys_playerpt_activex_control:1.0.0.15"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:wvc200_wireless-g_ptz_internet_video_camera"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:linksys_playerpt_activex_control:1.0.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0284</vuln:cve-id>
    <vuln:published-datetime>2012-07-19T11:55:02.673-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:53.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-07/0113.html" xml:lang="en">20120717 Secunia Research: Cisco Linksys PlayerPT ActiveX Control "SetSource()" Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54588" xml:lang="en">54588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027259" xml:lang="en">1027259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/77085" xml:lang="en">cisco-linksys-activex-bo(77085)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the SetSource method in the Cisco Linksys PlayerPT ActiveX control 1.0.0.15 in PlayerPT.ocx on the Cisco WVC200 Wireless-G PTZ Internet video camera allows remote attackers to execute arbitrary code via a long URL in the first argument (aka the sURL argument).</vuln:summary>
  </entry>
  <entry id="CVE-2012-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stone-ware:webnetwork:6.0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stone-ware:webnetwork:6.0.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stone-ware:webnetwork:6.0.5.0</vuln:product>
      <vuln:product>cpe:/a:stone-ware:webnetwork:6.0.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0285</vuln:cve-id>
    <vuln:published-datetime>2012-01-24T10:55:00.940-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-24T10:55:00.940-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-24T11:34:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html" xml:lang="en">http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf" xml:lang="en">http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stone-ware.com/swql.jsp?kb=d1960" xml:lang="en">http://www.stone-ware.com/swql.jsp?kb=d1960</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Stoneware webNetwork before 6.0.8.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stone-ware:webnetwork:6.0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stone-ware:webnetwork:6.0.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stone-ware:webnetwork:6.0.5.0</vuln:product>
      <vuln:product>cpe:/a:stone-ware:webnetwork:6.0.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0286</vuln:cve-id>
    <vuln:published-datetime>2012-01-24T10:55:04.893-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-24T11:53:34.923-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-24T11:53:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html" xml:lang="en">http://infosec42.blogspot.com/2012/01/cve-2012-0285-and-cve-2012-0286.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf" xml:lang="en">http://www.stone-ware.com/support/techdocs/kb/d1960/sb_6_0_8.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stone-ware.com/swql.jsp?kb=d1960" xml:lang="en">http://www.stone-ware.com/swql.jsp?kb=d1960</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Stoneware webNetwork before 6.0.8.0 allows remote attackers to hijack the authentication of unspecified victims for requests that modify user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0287</vuln:cve-id>
    <vuln:published-datetime>2012-01-05T23:01:26.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-11T23:24:15.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://oldmanlab.blogspot.com/2012/01/wordpress-33-xss-vulnerability.html" xml:lang="en">http://oldmanlab.blogspot.com/2012/01/wordpress-33-xss-vulnerability.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51237" xml:lang="en">51237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026542" xml:lang="en">1026542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wordpress.org/news/2012/01/wordpress-3-3-1/" xml:lang="en">https://wordpress.org/news/2012/01/wordpress-3-3-1/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in wp-comments-post.php in WordPress 3.3.x before 3.3.1, when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML via the query string in a POST operation that is not properly handled by the "Duplicate comment detected" feature.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.6000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.6100"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.6200"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.6200.754"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.6300"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.7000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.7100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:network_access_control:11.0.6000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:network_access_control:11.0.6100"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:network_access_control:11.0.6200"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:network_access_control:11.0.6300"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:network_access_control:11.0.7000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:network_access_control:11.0.7100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.6000</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.6100</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.6200</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.6200.754</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.6300</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.7000</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.7100</vuln:product>
      <vuln:product>cpe:/a:symantec:network_access_control:11.0.6000</vuln:product>
      <vuln:product>cpe:/a:symantec:network_access_control:11.0.6100</vuln:product>
      <vuln:product>cpe:/a:symantec:network_access_control:11.0.6200</vuln:product>
      <vuln:product>cpe:/a:symantec:network_access_control:11.0.6300</vuln:product>
      <vuln:product>cpe:/a:symantec:network_access_control:11.0.7000</vuln:product>
      <vuln:product>cpe:/a:symantec:network_access_control:11.0.7100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0289</vuln:cve-id>
    <vuln:published-datetime>2012-05-23T17:55:01.037-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-29T23:59:57.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51795" xml:lang="en">51795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027093" xml:lang="en">1027093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Symantec Endpoint Protection (SEP) 11.0.600x through 11.0.710x and Symantec Network Access Control (SNAC) 11.0.600x through 11.0.710x allows local users to gain privileges, and modify data or cause a denial of service, via a crafted script.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.265"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.539"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.6.65"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.6.7580"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.6:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.6:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.5</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.5:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.5:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.6</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.6:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:12.6:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.5</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.5:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.5:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.6</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.6:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:12.6:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:5.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:9.2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:10.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.5.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.265</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.539</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.6.65</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.6.7580</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0290</vuln:cve-id>
    <vuln:published-datetime>2012-02-06T15:55:02.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:28.973-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48092" xml:lang="en">48092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51862" xml:lang="en">51862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72996" xml:lang="en">pcanywhere-unauth-access(72996)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), Altiris Client Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), and Altiris Deployment Solution Remote pcAnywhere Solution 7.1 (aka 12.5.x and 12.6.x) do not properly handle the client state after abnormal termination of a remote session, which allows remote attackers to obtain access to the client by leveraging an "open client session."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.265"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.539"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:7.1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:10.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.5.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0.3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.265</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.539</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0291</vuln:cve-id>
    <vuln:published-datetime>2012-02-22T08:54:02.193-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:29.050-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48092" xml:lang="en">48092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51965" xml:lang="en">51965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120124_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), Altiris Client Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), and Altiris Deployment Solution Remote pcAnywhere Solution 7.1 (aka 12.5.x and 12.6.x) allow remote attackers to cause a denial of service (application crash or hang) via (1) malformed data from a client, (2) malformed data from a server, or (3) an invalid response.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:11.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.265"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:12.5.539"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_climentent_manage_suite_pcanywhere_solution:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:altiris_client_management_suite_pcanywhere_solution:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_climentent_manage_suite_pcanywhere_solution:7.1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution_remote_pcanywhere_solution:7.1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_it_management_suite_pcanywhere_solution:7.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:10.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:11.5.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.0.3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5:sp3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.3</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.265</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:12.5.539</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0292</vuln:cve-id>
    <vuln:published-datetime>2012-03-07T23:15:02.683-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:29.130-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48092" xml:lang="en">48092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18493/" xml:lang="en">18493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52094" xml:lang="en">52094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120301_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120301_00</vuln:reference>
    </vuln:references>
    <vuln:summary>The awhost32 service in Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), Altiris Client Management Suite pcAnywhere Solution 7.0 (aka 12.5.x) and 7.1 (aka 12.6.x), and Altiris Deployment Solution Remote pcAnywhere Solution 7.1 (aka 12.5.x and 12.6.x) allows remote attackers to cause a denial of service (daemon crash) via a crafted TCP session on port 5631.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_wise_package_studio:7:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_wise_package_studio:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_wise_package_studio:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_wise_package_studio:7.0:sp1:mr1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_wise_package_studio:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_wise_package_studio:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:altiris_wise_package_studio:7:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_wise_package_studio:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_wise_package_studio:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_wise_package_studio:7.0:sp1:mr1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_wise_package_studio:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_wise_package_studio:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0293</vuln:cve-id>
    <vuln:published-datetime>2012-03-17T06:55:01.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:00.887-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80201" xml:lang="en">80201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52392" xml:lang="en">52392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120314_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120314_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Symantec Altiris WISE Package Studio before 8.0MR1 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:12.1.671"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:12.1.1000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:endpoint_protection:12.1</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:12.1.671</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:12.1.1000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0294</vuln:cve-id>
    <vuln:published-datetime>2012-05-23T17:55:01.083-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-29T23:59:58.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53182" xml:lang="en">53182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027093" xml:lang="en">1027093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Manager service in the management console in Symantec Endpoint Protection (SEP) 12.1 before 12.1 RU1-MP1 allows remote attackers to delete files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:12.1.671"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:12.1.1000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:endpoint_protection:12.1</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:12.1.671</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:12.1.1000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0295</vuln:cve-id>
    <vuln:published-datetime>2012-05-23T17:55:01.130-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-03T23:34:51.163-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53183" xml:lang="en">53183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53184" xml:lang="en">53184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027093" xml:lang="en">1027093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120522_01</vuln:reference>
    </vuln:references>
    <vuln:summary>The Manager service in the management console in Symantec Endpoint Protection (SEP) 12.1 before 12.1 RU1-MP1 allows remote attackers to conduct file-insertion attacks and execute arbitrary code by leveraging exploitation of CVE-2012-0294.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0296</vuln:cve-id>
    <vuln:published-datetime>2012-05-21T16:55:17.680-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-05-22T12:37:51.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-05-22T12:33:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53396" xml:lang="en">53396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the management GUI in Symantec Web Gateway 5.0.x before 5.0.3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0297</vuln:cve-id>
    <vuln:published-datetime>2012-05-21T16:55:17.727-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-04T21:29:02.327-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53444" xml:lang="en">53444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75731" xml:lang="en">symantec-web-file-include(75731)</vuln:reference>
    </vuln:references>
    <vuln:summary>The management GUI in Symantec Web Gateway 5.0.x before 5.0.3 does not properly restrict access to application scripts, which allows remote attackers to execute arbitrary code by (1) injecting crafted data or (2) including crafted data.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0298</vuln:cve-id>
    <vuln:published-datetime>2012-05-21T16:55:17.803-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-04T21:29:02.373-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53442" xml:lang="en">53442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75732" xml:lang="en">symantec-web-file-download(75732)</vuln:reference>
    </vuln:references>
    <vuln:summary>The file-management scripts in the management GUI in Symantec Web Gateway 5.0.x before 5.0.3 allow remote attackers to (1) read or (2) delete arbitrary files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0299</vuln:cve-id>
    <vuln:published-datetime>2012-05-21T16:55:17.837-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-04T21:29:02.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53443" xml:lang="en">53443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120517_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75730" xml:lang="en">symantec-web-unspec-command-exec(75730)</vuln:reference>
    </vuln:references>
    <vuln:summary>The file-management scripts in the management GUI in Symantec Web Gateway 5.0.x before 5.0.3 allow remote attackers to upload arbitrary code to a designated pathname, and possibly execute this code, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:message_filter:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:message_filter:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0300</vuln:cve-id>
    <vuln:published-datetime>2012-07-05T13:55:00.980-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-17T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-06T09:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54136" xml:lang="en">54136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Brightmail Control Center in Symantec Message Filter 6.3 does not properly restrict establishment of sessions to the listening port, which allows remote attackers to obtain potentially sensitive version information via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:message_filter:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:message_filter:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0301</vuln:cve-id>
    <vuln:published-datetime>2012-07-05T13:55:01.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-06T10:05:33.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-06T10:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54135" xml:lang="en">54135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Session fixation vulnerability in Brightmail Control Center in Symantec Message Filter 6.3 allows remote attackers to hijack web sessions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:message_filter:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:message_filter:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0302</vuln:cve-id>
    <vuln:published-datetime>2012-07-05T13:55:01.090-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-17T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-06T09:58:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54134" xml:lang="en">54134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Brightmail Control Center in Symantec Message Filter 6.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:message_filter:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:message_filter:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0303</vuln:cve-id>
    <vuln:published-datetime>2012-07-05T13:55:01.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-06T10:14:45.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-07-06T10:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54133" xml:lang="en">54133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120626_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in Brightmail Control Center in Symantec Message Filter 6.3 allow remote attackers to hijack the authentication of arbitrary users for requests that (1) execute application commands or (2) create admin accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:1.5.3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:1.5.7.19"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:liveupdate_administrator:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:1.5.3.21</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:1.5.4</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:1.5.7.19</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.1.2</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.1.3</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.2.1</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.2.2</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.2.2.9</vuln:product>
      <vuln:product>cpe:/a:symantec:liveupdate_administrator:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0304</vuln:cve-id>
    <vuln:published-datetime>2012-06-22T06:24:06.397-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-01T23:14:44.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nessus.org/plugins/index.php?view=single&amp;id=59193" xml:lang="en">http://www.nessus.org/plugins/index.php?view=single&amp;id=59193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53903" xml:lang="en">53903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027182" xml:lang="en">1027182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120615_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120615_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec LiveUpdate Administrator before 2.3.1 uses weak permissions (Everyone: Full Control) for the installation directory, which allows local users to gain privileges via a Trojan horse file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:backupexec_system_recovery:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:backupexec_system_recovery:2011"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_recovery:2011"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:backupexec_system_recovery:2010</vuln:product>
      <vuln:product>cpe:/a:symantec:backupexec_system_recovery:2011</vuln:product>
      <vuln:product>cpe:/a:symantec:system_recovery:2011</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0305</vuln:cve-id>
    <vuln:published-datetime>2012-07-23T13:55:03.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-01T23:58:17.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54594" xml:lang="en">54594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120720_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120720_01</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Symantec System Recovery 2011 before SP2 and Backup Exec System Recovery 2010 before SP5 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:2.0</vuln:product>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:2.0.0</vuln:product>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:2.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0306</vuln:cve-id>
    <vuln:published-datetime>2012-10-18T13:55:01.487-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-13T23:48:34.117-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55748" xml:lang="en">55748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027648" xml:lang="en">1027648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20121010_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20121010_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Ghost Solution Suite 2.x through 2.5.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted backup file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.1</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.2</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.3</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0307</vuln:cve-id>
    <vuln:published-datetime>2012-08-29T06:56:39.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55138" xml:lang="en">55138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/78031" xml:lang="en">symantec-gateway-unspec-xss(78031)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Symantec Messaging Gateway (SMG) before 10.0 allow remote attackers to inject arbitrary web script or HTML via (1) web content or (2) e-mail content.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:9.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:messaging_gateway:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.1</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.2</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.3</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:9.5.4</vuln:product>
      <vuln:product>cpe:/a:symantec:messaging_gateway:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0308</vuln:cve-id>
    <vuln:published-datetime>2012-08-29T06:56:39.270-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-03T14:00:31.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-03T13:34:47.423-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55137" xml:lang="en">55137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2012&amp;suid=20120827_00</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Symantec Messaging Gateway (SMG) before 10.0 allows remote attackers to hijack the authentication of administrators.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0309</vuln:cve-id>
    <vuln:published-datetime>2012-01-12T23:14:38.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN12983784/index.html" xml:lang="en">JVN#12983784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000001" xml:lang="en">JVNDB-2012-000001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cogentdatahub.com/ReleaseNotes.html" xml:lang="en">http://www.cogentdatahub.com/ReleaseNotes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51375" xml:lang="en">51375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72305" xml:lang="en">cogentdatahub-unspecified-xss(72305)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Cogent DataHub 7.1.2 and earlier, Cascade DataHub 6.4.20 and earlier, and OPC DataHub 6.4.20 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0310</vuln:cve-id>
    <vuln:published-datetime>2012-01-12T23:14:39.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN63249231/index.html" xml:lang="en">JVN#63249231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000002" xml:lang="en">JVNDB-2012-000002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cogentdatahub.com/ReleaseNotes.html" xml:lang="en">http://www.cogentdatahub.com/ReleaseNotes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51375" xml:lang="en">51375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-12-016-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72306" xml:lang="en">cogentdatahub-unspecified-header-injection(72306)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in Cogent DataHub 7.1.2 and earlier, Cascade DataHub 6.4.20 and earlier, and OPC DataHub 6.4.20 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r3"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r4"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r5"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r6a"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r7"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r1</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r2</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r3</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r4</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r5</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r6a</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r7</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0311</vuln:cve-id>
    <vuln:published-datetime>2012-01-26T10:55:01.500-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-06T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-27T09:46:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN36559450/index.html" xml:lang="en">JVN#36559450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000004" xml:lang="en">JVNDB-2012-000004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.jp/forum/forum.php?forum_id=28119" xml:lang="en">http://sourceforge.jp/forum/forum.php?forum_id=28119</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in osCommerce 2.2MS1J before R9 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:online_merchant:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:online_merchant:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r3"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r4"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r5"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r6a"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r7"/>
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2ms1j-r8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oscommerce:online_merchant:2.2</vuln:product>
      <vuln:product>cpe:/a:oscommerce:online_merchant:2.3.0</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r1</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r2</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r3</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r4</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r5</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r6a</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r7</vuln:product>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2ms1j-r8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0312</vuln:cve-id>
    <vuln:published-datetime>2012-01-26T10:55:01.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-06T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-27T09:55:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN64386898/index.html" xml:lang="en">JVN#64386898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000005" xml:lang="en">JVNDB-2012-000005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.jp/forum/forum.php?forum_id=28119" xml:lang="en">http://sourceforge.jp/forum/forum.php?forum_id=28119</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in osCommerce 2.2MS1J before R9, and osCommerce Online Merchant before 2.3.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glucose:glucose_2:beta_stage_5"/>
        <cpe-lang:fact-ref name="cpe:/a:glucose:glucose_2:beta_stage_5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:glucose:glucose_2:stage6"/>
        <cpe-lang:fact-ref name="cpe:/a:glucose:glucose_2:stage6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glucose:glucose_2:beta_stage_5</vuln:product>
      <vuln:product>cpe:/a:glucose:glucose_2:beta_stage_5.1</vuln:product>
      <vuln:product>cpe:/a:glucose:glucose_2:stage6</vuln:product>
      <vuln:product>cpe:/a:glucose:glucose_2:stage6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0313</vuln:cve-id>
    <vuln:published-datetime>2012-01-23T23:03:36.567-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-24T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-24T11:01:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://glucose.jp/release/19" xml:lang="en">http://glucose.jp/release/19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN65869891/index.html" xml:lang="en">JVN#65869891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000008" xml:lang="en">JVNDB-2012-000008</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in glucose 2 before stage 6.2 allows remote attackers to inject arbitrary web script or HTML via an RSS feed.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:emobile:pocket_wifi_firmware:11.203.11.05.168"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emobile:pocket_wifi:2.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emobile:pocket_wifi_firmware:11.203.11.05.168</vuln:product>
      <vuln:product>cpe:/h:emobile:pocket_wifi:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0314</vuln:cve-id>
    <vuln:published-datetime>2012-02-02T23:05:51.333-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-08T23:10:12.143-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://emobile.jp/topics/info20120201_01.html" xml:lang="en">http://emobile.jp/topics/info20120201_01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN33021167/index.html" xml:lang="en">JVN#33021167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000010" xml:lang="en">JVNDB-2012-000010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51782" xml:lang="en">51782</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities on the eAccess Pocket WiFi (aka GP02) router before 2.00 with firmware 11.203.11.05.168 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) initialize settings or (2) reboot the device.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:estsoft:alftp:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:estsoft:alftp:4.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:estsoft:alftp:4.1:beta2::en"/>
        <cpe-lang:fact-ref name="cpe:/a:estsoft:alftp:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:estsoft:alftp:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:estsoft:alftp:5.1:beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:estsoft:alftp:4.1</vuln:product>
      <vuln:product>cpe:/a:estsoft:alftp:4.1:beta2</vuln:product>
      <vuln:product>cpe:/a:estsoft:alftp:4.1:beta2::en</vuln:product>
      <vuln:product>cpe:/a:estsoft:alftp:5.0</vuln:product>
      <vuln:product>cpe:/a:estsoft:alftp:5.1</vuln:product>
      <vuln:product>cpe:/a:estsoft:alftp:5.1:beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0315</vuln:cve-id>
    <vuln:published-datetime>2012-02-22T08:54:03.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-22T15:09:24.323-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-22T12:25:02.380-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN85695061/995223/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN85695061/995223/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN85695061/index.html" xml:lang="en">JVN#85695061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000011" xml:lang="en">JVNDB-2012-000011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.altools.jp/download.aspx" xml:lang="en">http://www.altools.jp/download.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.altools.jp/ETC/NEWS.aspx?mid=231&amp;vidx=118" xml:lang="en">http://www.altools.jp/ETC/NEWS.aspx?mid=231&amp;vidx=118</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in ALFTP before 5.31 allows local users to gain privileges via a Trojan horse executable file in a directory that is accessed for reading an extensionless file, as demonstrated by executing the README.exe file when a user attempts to access the README file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cookpad:android_activities:1.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cookpad:android_mykitchen:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cookpad:android_activities:1.5.16</vuln:product>
      <vuln:product>cpe:/a:cookpad:android_mykitchen:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0316</vuln:cve-id>
    <vuln:published-datetime>2012-03-01T19:55:02.677-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:00.950-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cookpad.typepad.jp/help/2012/02/23oshirase.html" xml:lang="en">http://cookpad.typepad.jp/help/2012/02/23oshirase.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN25731073/index.html" xml:lang="en">JVN#25731073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000014" xml:lang="en">JVNDB-2012-000014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48065" xml:lang="en">48065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52189" xml:lang="en">52189</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cookpad 1.5.16 and earlier and Cookpad Noseru 1.1.1 and earlier applications for Android do not properly implement the WebView class, which allows remote attackers to obtain sensitive information via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.36::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.37::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.361::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.02::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.04::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.05::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.06::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.11::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.12::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.051::open_source"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.02::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.04::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.05::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.06::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.11::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.12::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.051::advanced"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.07"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:rc3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.1:beta2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.1:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2:rc2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2:rc4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2:rc5</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.12</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.15:beta1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.15:beta3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.15:beta4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.22</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.23</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.24</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.25</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.26</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.27</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.35</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.36</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.36::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.37</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.37::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.261</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.361</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.361::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.01</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1:beta</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.02</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.02::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.02::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.03</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.04</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.04::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.04::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.05</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.05::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.05::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.06</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.06::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.06::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.07</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.11</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.11::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.11::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.12</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.12::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.12::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.031</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.051</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.051::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.051::open_source</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0317</vuln:cve-id>
    <vuln:published-datetime>2012-03-02T23:04:57.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:03.053-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN70683217/index.html" xml:lang="en">JVN#70683217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000015" xml:lang="en">JVNDB-2012-000015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2423" xml:lang="en">DSA-2423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" xml:lang="en">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/documentation/appendices/release-notes/513.html" xml:lang="en">http://www.movabletype.org/documentation/appendices/release-notes/513.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52138" xml:lang="en">52138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026738" xml:lang="en">1026738</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allow remote attackers to hijack the authentication of arbitrary users for requests that modify data via the (1) commenting feature or (2) community script.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.051</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.051</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.051</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.051</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0318</vuln:cve-id>
    <vuln:published-datetime>2012-03-02T23:04:57.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:03.193-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN49836527/index.html" xml:lang="en">JVN#49836527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000016" xml:lang="en">JVNDB-2012-000016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2423" xml:lang="en">DSA-2423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" xml:lang="en">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/documentation/appendices/release-notes/513.html" xml:lang="en">http://www.movabletype.org/documentation/appendices/release-notes/513.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52138" xml:lang="en">52138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026738" xml:lang="en">1026738</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allow remote attackers to inject arbitrary web script or HTML via vectors involving templates, a different issue than CVE-2012-1262.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_open_source:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_enterprise:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_advanced:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:movabletype:movable_type_pro:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_advanced:5.051</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_enterprise:5.051</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_open_source:5.051</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.0</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.2</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.2:beta</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.3</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.23</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.25</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.26</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.31</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.32</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.33</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.34</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.35</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.36</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.37</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.261</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:4.361</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.1</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.02</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.03</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.04</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.05</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.06</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.11</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.12</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.031</vuln:product>
      <vuln:product>cpe:/a:movabletype:movable_type_pro:5.051</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0319</vuln:cve-id>
    <vuln:published-datetime>2012-03-02T23:04:57.703-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:03.333-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN92683325/index.html" xml:lang="en">JVN#92683325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000017" xml:lang="en">JVNDB-2012-000017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2423" xml:lang="en">DSA-2423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" xml:lang="en">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/documentation/appendices/release-notes/513.html" xml:lang="en">http://www.movabletype.org/documentation/appendices/release-notes/513.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52138" xml:lang="en">52138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026738" xml:lang="en">1026738</vuln:reference>
    </vuln:references>
    <vuln:summary>The file-management system in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allows remote authenticated users to execute arbitrary commands by leveraging the file-upload feature, related to an "OS Command Injection" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.36::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.37::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.361::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.02::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.04::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.05::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.06::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.11::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.12::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.051::open_source"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.02::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.04::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.05::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.06::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.11::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.12::advanced"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.051::advanced"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.361"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.07"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.031"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:5.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.0:rc3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.1:beta</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.1:beta2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.1:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2:rc2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2:rc4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.2:rc5</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.12</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.15:beta1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.15:beta3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.15:beta4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.22</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.23</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.24</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.25</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.26</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.27</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.35</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.36</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.36::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.37</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.37::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.261</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.361</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.361::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.01</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1:beta</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.02</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.02::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.02::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.03</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.04</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.04::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.04::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.05</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.05::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.05::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.06</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.06::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.06::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.07</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.11</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.11::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.11::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.12</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.12::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.12::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.031</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.051</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.051::advanced</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:5.051::open_source</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0320</vuln:cve-id>
    <vuln:published-datetime>2012-03-02T23:04:57.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:03.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN20083397/index.html" xml:lang="en">JVN#20083397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000018" xml:lang="en">JVNDB-2012-000018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2423" xml:lang="en">DSA-2423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html" xml:lang="en">http://www.movabletype.org/2012/02/movable_type_513_507_and_438_security_updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/documentation/appendices/release-notes/513.html" xml:lang="en">http://www.movabletype.org/documentation/appendices/release-notes/513.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52138" xml:lang="en">52138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026738" xml:lang="en">1026738</vuln:reference>
    </vuln:references>
    <vuln:summary>Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allows remote attackers to take control of sessions via unspecified vectors related to the (1) commenting feature and (2) community script.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kingsoft:internet_security:2011"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kingsoft:internet_security:2011</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0321</vuln:cve-id>
    <vuln:published-datetime>2012-03-02T17:55:01.247-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-05T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-05T09:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN31517714/index.html" xml:lang="en">JVN#31517714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000019" xml:lang="en">JVNDB-2012-000019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kingsoft.jp/support/security/support_news/supportnews_20120229" xml:lang="en">http://www.kingsoft.jp/support/security/support_news/supportnews_20120229</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the device driver in Kingsoft Internet Security 2011 allows local users to cause a denial of service via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:estrongs:es_file_explorer:1.6.0.2::~~~android~~"/>
          <cpe-lang:fact-ref name="cpe:/a:estrongs:es_file_explorer:1.6.1.1::~~~android~~"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:estrongs:es_file_explorer:1.6.0.2::~~~android~~</vuln:product>
      <vuln:product>cpe:/a:estrongs:es_file_explorer:1.6.1.1::~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0322</vuln:cve-id>
    <vuln:published-datetime>2012-03-05T16:55:00.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-20T13:09:29.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-05T16:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN08871006/index.html" xml:lang="en">JVN#08871006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000020" xml:lang="en">JVNDB-2012-000020</vuln:reference>
    </vuln:references>
    <vuln:summary>The EStrongs ES File Explorer application 1.6.0.2 through 1.6.1.1 for Android does not properly restrict access, which allows remote attackers to read arbitrary files via vectors involving an unspecified function.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:paul_lesniewsk:autocomplete:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:paul_lesniewsk:autocomplete:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:paul_lesniewsk:autocomplete:1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:paul_lesniewsk:autocomplete:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:paul_lesniewsk:autocomplete:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:paul_lesniewsk:autocomplete:2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_lesniewsk:autocomplete:1.0</vuln:product>
      <vuln:product>cpe:/a:paul_lesniewsk:autocomplete:1.1</vuln:product>
      <vuln:product>cpe:/a:paul_lesniewsk:autocomplete:1.2</vuln:product>
      <vuln:product>cpe:/a:paul_lesniewsk:autocomplete:1.3</vuln:product>
      <vuln:product>cpe:/a:paul_lesniewsk:autocomplete:2.0</vuln:product>
      <vuln:product>cpe:/a:paul_lesniewsk:autocomplete:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0323</vuln:cve-id>
    <vuln:published-datetime>2012-03-09T06:55:00.973-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-07-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-09T14:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN56653852/index.html" xml:lang="en">JVN#56653852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000021" xml:lang="en">JVNDB-2012-000021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://squirrelmail.org/plugin_view.php?id=32" xml:lang="en">http://squirrelmail.org/plugin_view.php?id=32</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Autocomplete plugin before 3.0 for SquirrelMail allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400.0.12::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.424::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.424.5::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400::lts"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400.0.12::lts"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.453"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.301"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.302"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.303"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.304"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.305"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.306"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.307"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.308"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.309"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.310"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.311"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.312"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.313"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.314"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.315"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.316"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.317"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.318"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.319"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.320"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.321"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.322"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.323"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.324"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.325"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.326"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.327"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.328"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.329"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.330"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.331"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.332"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.333"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.334"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.335"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.336"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.337"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.338"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.339"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.340"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.341"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.342"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.343"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.344"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.345"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.346"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.347"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.348"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.349"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.350"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.351"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.352"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.353"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.354"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.355"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.356"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.357"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.358"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.359"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.360"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.361"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.362"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.363"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.364"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.365"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.366"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.367"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.368"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.369"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.370"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.371"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.372"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.373"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.374"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.375"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.376"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.377"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.378"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.379"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.380"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.382"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.383"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.384"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.386"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.387"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.388"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.389"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.390"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.391"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.392"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.393"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.394"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.395"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.396"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.397"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.398"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.399"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.400"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.401"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.402"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.403"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.404"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.405"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.406"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.407"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.408"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.410"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.411"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.412"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.413"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.414"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.415"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.416"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.417"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.418"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.419"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.420"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.421"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.422"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.423"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.425"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.426"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.427"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.428"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.429"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.430"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.431"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.432"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.433"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.434"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.435"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.436"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.437"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400::lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400.0.12::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400.0.12::lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.424::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.424.5::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.453</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.301</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.302</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.303</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.304</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.305</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.306</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.307</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.308</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.309</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.310</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.311</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.312</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.313</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.314</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.315</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.316</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.317</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.318</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.319</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.320</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.321</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.322</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.323</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.324</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.325</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.326</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.327</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.328</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.329</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.330</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.331</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.332</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.333</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.334</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.335</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.336</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.337</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.338</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.339</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.340</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.341</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.342</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.343</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.344</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.345</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.346</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.347</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.348</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.349</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.350</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.351</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.352</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.353</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.354</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.355</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.356</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.357</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.358</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.359</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.360</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.361</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.362</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.363</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.364</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.365</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.366</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.367</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.368</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.369</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.370</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.371</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.372</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.373</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.374</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.375</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.376</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.377</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.378</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.379</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.380</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.382</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.383</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.384</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.386</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.387</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.388</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.389</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.390</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.391</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.392</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.393</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.394</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.395</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.396</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.397</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.398</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.399</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.400</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.401</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.402</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.403</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.404</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.405</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.406</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.407</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.408</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.2</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.410</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.411</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.412</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.413</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.414</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.415</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.416</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.417</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.418</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.419</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.420</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.421</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.422</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.423</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.425</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.426</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.427</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.428</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.429</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.430</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.431</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.432</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.433</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.434</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.435</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.436</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.437</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0324</vuln:cve-id>
    <vuln:published-datetime>2012-03-09T06:55:01.053-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:19.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN14791558/index.html" xml:lang="en">JVN#14791558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000022" xml:lang="en">JVNDB-2012-000022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52384" xml:lang="en">52384</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Jenkins before 1.454, Jenkins LTS before 1.424.5, and Jenkins Enterprise 1.400.x before 1.400.0.13 and 1.424.x before 1.424.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0325.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.453"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.301"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.302"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.303"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.304"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.305"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.306"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.307"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.308"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.309"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.310"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.311"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.312"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.313"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.314"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.315"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.316"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.317"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.318"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.319"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.320"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.321"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.322"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.323"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.324"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.325"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.326"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.327"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.328"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.329"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.330"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.331"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.332"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.333"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.334"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.335"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.336"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.337"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.338"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.339"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.340"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.341"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.342"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.343"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.344"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.345"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.346"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.347"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.348"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.349"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.350"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.351"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.352"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.353"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.354"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.355"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.356"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.357"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.358"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.359"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.360"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.361"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.362"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.363"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.364"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.365"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.366"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.367"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.368"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.369"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.370"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.371"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.372"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.373"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.374"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.375"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.376"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.377"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.378"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.379"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.380"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.382"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.383"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.384"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.386"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.387"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.388"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.389"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.390"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.391"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.392"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.393"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.394"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.395"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.396"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.397"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.398"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.399"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.400"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.401"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.402"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.403"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.404"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.405"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.406"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.407"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.408"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.410"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.411"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.412"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.413"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.414"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.415"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.416"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.417"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.418"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.419"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.420"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.421"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.422"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.423"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.425"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.426"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.427"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.428"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.429"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.430"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.431"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.432"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.433"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.434"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.435"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.436"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.437"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400.0.12::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.424::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.424.5::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400::lts"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400.0.12::lts"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400::lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400.0.12::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400.0.12::lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.424::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.424.5::enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.453</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.301</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.302</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.303</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.304</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.305</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.306</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.307</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.308</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.309</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.310</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.311</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.312</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.313</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.314</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.315</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.316</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.317</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.318</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.319</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.320</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.321</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.322</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.323</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.324</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.325</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.326</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.327</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.328</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.329</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.330</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.331</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.332</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.333</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.334</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.335</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.336</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.337</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.338</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.339</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.340</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.341</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.342</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.343</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.344</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.345</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.346</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.347</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.348</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.349</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.350</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.351</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.352</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.353</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.354</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.355</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.356</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.357</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.358</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.359</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.360</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.361</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.362</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.363</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.364</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.365</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.366</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.367</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.368</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.369</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.370</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.371</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.372</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.373</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.374</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.375</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.376</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.377</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.378</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.379</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.380</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.382</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.383</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.384</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.386</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.387</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.388</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.389</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.390</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.391</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.392</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.393</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.394</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.395</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.396</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.397</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.398</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.399</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.400</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.401</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.402</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.403</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.404</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.405</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.406</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.407</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.408</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.2</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.410</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.411</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.412</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.413</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.414</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.415</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.416</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.417</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.418</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.419</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.420</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.421</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.422</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.423</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.425</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.426</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.427</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.428</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.429</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.430</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.431</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.432</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.433</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.434</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.435</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.436</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.437</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0325</vuln:cve-id>
    <vuln:published-datetime>2012-03-09T06:55:01.083-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:19.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN79950061/index.html" xml:lang="en">JVN#79950061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000023" xml:lang="en">JVNDB-2012-000023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52384" xml:lang="en">52384</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Jenkins before 1.454, Jenkins LTS before 1.424.5, and Jenkins Enterprise 1.400.x before 1.400.0.13 and 1.424.x before 1.424.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0324.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.8.8"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.4g:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.4g2:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.13:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.13a:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.13b-rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.16"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.17b"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.20"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.20a"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.20b"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.20c"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.20e"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.26"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.26c"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.26c2"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.30"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.31"/>
          <cpe-lang:fact-ref name="cpe:/a:tetsuya_aoyama:twicca:0.9.31a"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.7.0</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.8.8</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.4g:rc2</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.4g2:rc2</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.13:rc2</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.13a:rc2</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.13b-rc2</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.16</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.17b</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.20</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.20a</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.20b</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.20c</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.20e</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.26</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.26c</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.26c2</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.30</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.31</vuln:product>
      <vuln:product>cpe:/a:tetsuya_aoyama:twicca:0.9.31a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0326</vuln:cve-id>
    <vuln:published-datetime>2012-03-17T06:55:01.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:01.217-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN31860555/index.html" xml:lang="en">JVN#31860555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000024" xml:lang="en">JVNDB-2012-000024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80106" xml:lang="en">80106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://twicca.r246.jp/notice/" xml:lang="en">http://twicca.r246.jp/notice/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52442" xml:lang="en">52442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73951" xml:lang="en">twicca-android-sec-bypass(73951)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://play.google.com/store/apps/details?id=jp.r246.twicca" xml:lang="en">https://play.google.com/store/apps/details?id=jp.r246.twicca</vuln:reference>
    </vuln:references>
    <vuln:summary>The twicca application 0.7.0 through 0.9.30 for Android does not properly restrict the use of network privileges, which allows remote attackers to read media files on an SD card via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redmine:redmine:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redmine:redmine:0.1.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.2.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.2.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.3.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.4.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.4.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.4.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.5.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.5.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.6.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.6.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.6.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.6.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.6.4</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.7.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.7.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.7.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.7.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.7.4</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.0:rc1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.4</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.5</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.6</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.8.7</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.4</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.5</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:0.9.6</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.0.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.0.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.0.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.0.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.0.4</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.0.5</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.1.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.1.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.1.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.1.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.2.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.2.1</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.2.2</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.2.3</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.3.0</vuln:product>
      <vuln:product>cpe:/a:redmine:redmine:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0327</vuln:cve-id>
    <vuln:published-datetime>2012-04-05T10:55:04.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:07.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN93406632/index.html" xml:lang="en">JVN#93406632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000025" xml:lang="en">JVNDB-2012-000025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redmine.org/versions/42" xml:lang="en">http://www.redmine.org/versions/42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52447" xml:lang="en">52447</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Redmine before 1.3.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.6.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:1.7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:2.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:janetter:janetter:3.2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:janetter:janetter:1.0.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.1.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.2.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.5.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.6.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.6.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.6.2.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.6.3.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.7.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.7.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:1.7.2.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.0.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.0.2.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.0.3.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.1.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.1.1.1</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.1.1.2</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.2.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.3.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.4.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.5.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:2.5.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.0.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.1.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.1.0.1</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.1.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.2.0.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.2.1.0</vuln:product>
      <vuln:product>cpe:/a:janetter:janetter:3.2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0328</vuln:cve-id>
    <vuln:published-datetime>2012-03-19T17:55:00.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.janetter.net/" xml:lang="en">http://blog.janetter.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://janetter.net/history.html" xml:lang="en">http://janetter.net/history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN10745573/index.html" xml:lang="en">JVN#10745573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2012-000026" xml:lang="en">JVNDB-2012-000026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52555" xml:lang="en">52555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74132" xml:lang="en">janetter-info-disclosure(74132)</vuln:reference>
    </vuln:references>
    <vuln:summary>Janetter before 3.3.0.0 (aka 3.3.0) allows remote attackers to obtain session information for twitter.com web sites via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:3.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:4.1%280%2940"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:digital_media_manager:3.5</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:3.5%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:4.1%280%2940</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.2.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0329</vuln:cve-id>
    <vuln:published-datetime>2012-01-19T10:55:01.023-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-01-30T23:08:55.203-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120118-dmm" xml:lang="en">20120118 Cisco Digital Media Manager Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026541" xml:lang="en">1026541</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Digital Media Manager 5.2.2 and earlier, and 5.2.3, allows remote authenticated users to execute arbitrary code via vectors involving a URL and an administrative resource, aka Bug ID CSCts63878.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x7.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:telepresence_video_communication_server:::control"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:telepresence_video_communication_server:::expressway"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:telepresence_video_communication_server:::starter_pack_express"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x7.0</vuln:product>
      <vuln:product>cpe:/h:cisco:telepresence_video_communication_server:::control</vuln:product>
      <vuln:product>cpe:/h:cisco:telepresence_video_communication_server:::expressway</vuln:product>
      <vuln:product>cpe:/h:cisco:telepresence_video_communication_server:::starter_pack_express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0330</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:00.800-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-01T12:45:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-vcs" xml:lang="en">20120229 Cisco TelePresence Video Communication Server Session Initiation Protocol Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco TelePresence Video Communication Server with software before X7.0.1 allows remote attackers to cause a denial of service (device crash) via a malformed SIP message, aka Bug ID CSCtr20426.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:telepresence_system_software:x7.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:telepresence_video_communication_server:::control"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:telepresence_video_communication_server:::expressway"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:telepresence_video_communication_server:::starter_pack_express"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:telepresence_system_software:x7.0</vuln:product>
      <vuln:product>cpe:/h:cisco:telepresence_video_communication_server:::control</vuln:product>
      <vuln:product>cpe:/h:cisco:telepresence_video_communication_server:::expressway</vuln:product>
      <vuln:product>cpe:/h:cisco:telepresence_video_communication_server:::starter_pack_express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0331</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:00.847-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-01T13:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-vcs" xml:lang="en">20120229 Cisco TelePresence Video Communication Server Session Initiation Protocol Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco TelePresence Video Communication Server with software before X7.0.1 allows remote attackers to cause a denial of service (device crash) via a crafted SIP packet, as demonstrated by a SIP INVITE message from a Tandberg device, aka Bug ID CSCtq73319.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.3.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.6"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.7"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.8"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_ip_phone_firmware:7.4.9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_ip_phone:spa525g"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_ip_phone:spa525g2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.1.7</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.2.5</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.3.5</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.4</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.5</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.6</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.7</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.8</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_ip_phone_firmware:7.4.9</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_ip_phone:spa525g</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_ip_phone:spa525g2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0333</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:21.847-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:10.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027012" xml:lang="en">1027012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-europe.cisco.com/en/US/docs/voice_ip_comm/csbpipp/ip_phones/release/notes/spa525g_relnote_7_5_1.pdf" xml:lang="en">http://www-europe.cisco.com/en/US/docs/voice_ip_comm/csbpipp/ip_phones/release/notes/spa525g_relnote_7_5_1.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Small Business IP phones with SPA 500 series firmware 7.4.9 and earlier do not require authentication for Push XML requests, which allows remote attackers to make telephone calls via an XML document, aka Bug ID CSCts08768.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0335</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:21.893-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-11-06T00:06:28.250-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html" xml:lang="en">http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53558" xml:lang="en">53558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027008" xml:lang="en">1027008</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 7.2 through 8.4 do not properly perform proxy authentication during attempts to cut through a firewall, which allows remote attackers to obtain sensitive information via a connection attempt, aka Bug ID CSCtx42746.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0337</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:21.927-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-05-11T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-05-02T14:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/docs/voice_ip_comm/meetingplace/7_1/english/release_notes/mp71rn.html" xml:lang="en">http://www.cisco.com/en/US/docs/voice_ip_comm/meetingplace/7_1/english/release_notes/mp71rn.html</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the web component in Cisco Unified MeetingPlace 7.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCtx08939.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0338</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:22.130-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:11.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SX/release/notes/caveats_SXH_rebuilds.html" xml:lang="en">http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SX/release/notes/caveats_SXH_rebuilds.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027005" xml:lang="en">1027005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://supportforums.cisco.com/thread/2030226" xml:lang="en">https://supportforums.cisco.com/thread/2030226</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.2 through 12.4 and 15.0 does not recognize the vrf-also keyword during enforcement of access-class commands, which allows remote attackers to establish SSH connections from arbitrary source IP addresses via a standard SSH client, aka Bug ID CSCsv86113.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0339</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:22.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:11.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/release/notes/caveats_SXF_rebuilds.html" xml:lang="en">http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/release/notes/caveats_SXF_rebuilds.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027005" xml:lang="en">1027005</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.2 through 12.4 and 15.0 does not recognize the vrf-also keyword during enforcement of access-class commands, which allows remote attackers to establish TELNET connections from arbitrary source IP addresses via a standard TELNET client, aka Bug ID CSCsi77774.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:4.2.1-22.2.i386"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:4.2.1-22.i386"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:5.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.9"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:4.2.1-22.2.i386</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:4.2.1-22.i386</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:5.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.7</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.9</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.3.0.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.3.0.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.3.0.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.3.0.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.0.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0340</vuln:cve-id>
    <vuln:published-datetime>2012-02-13T17:55:01.067-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-03T13:56:42.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-03T13:51:17.427-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=25045" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=25045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.secureworks.com/research/advisories/SWRX-2012-001/" xml:lang="en">http://www.secureworks.com/research/advisories/SWRX-2012-001/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the management interface on the Cisco IronPort Encryption Appliance with software before 6.5.3 allows remote attackers to inject arbitrary web script or HTML via the header parameter to the default URI under admin/, aka bug ID 72410.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%280%29n1%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%280%29n1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%280%29n1%282a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%281a%29n1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%281a%29n1%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%281a%29n2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%281a%29n2%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%283a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%283b%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%283c%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.0%284%29sv1%283d%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1%283%29n1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1%283%29n1%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1%283%29n2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1%283%29n2%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%281%29n1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%281%29n2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%281%29n2%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%281%29sv1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%281%29sv1%284a%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_1000v:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%282%29n2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%282%29n2%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n1%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n1%281b%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n1%281c%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n2%282a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n2%282b%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%283%29n1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%283%29n1%281a%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_5000:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_5010:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_5020:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_5548p:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_5548up:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_5596up:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1.%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1.%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1.%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.1.%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2%286%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:4.2.%282a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%282a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.0%283%29n1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%281a%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:5.1%286%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_7000:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_7000_10-slot:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_7000_18-slot:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:nexus_7000_9-slot:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:nexus_1000v:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_5000:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_5010:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_5020:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_5548p:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_5548up:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_5596up:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_7000:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_7000_10-slot:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_7000_18-slot:-</vuln:product>
      <vuln:product>cpe:/h:cisco:nexus_7000_9-slot:-</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%280%29n1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%280%29n1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%280%29n1%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%281a%29n1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%281a%29n1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%281a%29n2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%281a%29n2%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%283b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%283c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.0%284%29sv1%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1%283%29n1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1%283%29n1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1%283%29n2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1%283%29n2%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1.%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1.%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1.%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.1.%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%281%29n1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%281%29n2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%281%29n2%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%281%29sv1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%281%29sv1%284a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:4.2.%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%282%29n2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%282%29n2%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n1%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n1%281c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n2%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.0%283%29n2%282b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%283%29n1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%283%29n1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:5.1%286%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0352</vuln:cve-id>
    <vuln:published-datetime>2012-02-16T16:55:00.943-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-17T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-02-17T13:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120215-nxos" xml:lang="en">20120215 Cisco NX-OS Malformed IP Packet Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco NX-OS 4.2.x before 4.2(1)SV1(5.1) on Nexus 1000v series switches; 4.x and 5.0.x before 5.0(2)N1(1) on Nexus 5000 series switches; and 4.2.x before 4.2.8, 5.0.x before 5.0.5, and 5.1.x before 5.1.1 on Nexus 7000 series switches allows remote attackers to cause a denial of service (netstack process crash and device reload) via a malformed IP packet, aka Bug IDs CSCti23447, CSCti49507, and CSCtj01991.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6503-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6504-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6506-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-neb-a:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-v-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513-e:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6500</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6503-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6504-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6506-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-neb-a:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-v-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513-e:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0353</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:00.850-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-03T21:29:01.473-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" xml:lang="en">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52484" xml:lang="en">52484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026800" xml:lang="en">1026800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74029" xml:lang="en">cisco-udp-dos(74029)</vuln:reference>
    </vuln:references>
    <vuln:summary>The UDP inspection engine on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.0 before 8.0(5.25), 8.1 before 8.1(2.50), 8.2 before 8.2(5.5), 8.3 before 8.3(2.22), 8.4 before 8.4(2.1), and 8.5 before 8.5(1.2) does not properly handle flows, which allows remote attackers to cause a denial of service (device reload) via a crafted series of (1) IPv4 or (2) IPv6 UDP packets, aka Bug ID CSCtq10441.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5%281.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6503-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6504-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6506-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-neb-a:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-v-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513-e:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5%281.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.6</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6500</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6503-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6504-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6506-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-neb-a:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-v-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513-e:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0354</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:00.960-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.850-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80044" xml:lang="en">80044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" xml:lang="en">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52489" xml:lang="en">52489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026800" xml:lang="en">1026800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74030" xml:lang="en">ciscoasa-threat-dos(74030)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Threat Detection feature on Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.0 through 8.2 before 8.2(5.20), 8.3 before 8.3(2.29), 8.4 before 8.4(3), 8.5 before 8.5(1.6), and 8.6 before 8.6(1.1) allows remote attackers to cause a denial of service (device reload) via (1) IPv4 or (2) IPv6 packets that trigger a shun event, aka Bug ID CSCtw35765.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5%281.4%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6503-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6504-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6506-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-neb-a:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-v-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513-e:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5%281.4%29</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6500</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6503-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6504-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6506-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-neb-a:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-v-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513-e:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0355</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:01.023-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-12T21:29:09.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80045" xml:lang="en">80045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" xml:lang="en">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52488" xml:lang="en">52488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026800" xml:lang="en">1026800</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 8.4 before 8.4(2.11) and 8.5 before 8.5(1.4) allow remote attackers to cause a denial of service (device reload) via (1) IPv4 or (2) IPv6 packets that trigger syslog message 305006, aka Bug ID CSCts39634.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%280%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%285.2%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%286.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%287%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%288%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.27%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.49%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5%281.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%287%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%288%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%289%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2810%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2811%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2812%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2813%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2814%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2815%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2816%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2817%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2818%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2819%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2820%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.1%2821%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%287%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%288%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%289%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2810%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2811%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2812%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2813%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2814%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2815%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2816%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2817%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2818%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2819%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2820%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2821%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:3.2%2822%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%287%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%288%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%2810%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%2811%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%2812%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%2813%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%2814%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.0%2815%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:firewall_services_module_software:4.1%287%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6503-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6504-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6506-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-neb-a:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6509-v-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6513-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%285.2%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%286.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%287%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%288%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.27%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.49%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5%281.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%287%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%288%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%289%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2810%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2811%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2812%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2813%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2814%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2815%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2816%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2817%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2818%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2819%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2820%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.1%2821%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%287%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%288%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%289%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2810%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2811%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2812%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2813%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2814%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2815%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2816%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2817%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2818%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2819%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2820%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2821%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:3.2%2822%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%287%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%288%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%2810%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%2811%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%2812%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%2813%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%2814%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.0%2815%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:firewall_services_module_software:4.1%287%29</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6500</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6503-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6504-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6506-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-neb-a:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6509-v-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513:-</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6513-e:-</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0356</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:01.053-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-12T21:29:09.847-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80041" xml:lang="en">80041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48421" xml:lang="en">48421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asa" xml:lang="en">20120314 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances and Cisco Catalyst 6500 Series ASA Services Module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-fwsm" xml:lang="en">20120314 Cisco Firewall Services Module Crafted Protocol Independent Multicast Message Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026798" xml:lang="en">1026798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026800" xml:lang="en">1026800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74028" xml:lang="en">cisco-fwsm-pim-dos(74028)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Adaptive Security Appliances (ASA) 5500 series devices, and the ASA Services Module (ASASM) in Cisco Catalyst 6500 series devices, with software 7.0 through 7.2 before 7.2(5.7), 8.0 before 8.0(5.27), 8.1 before 8.1(2.53), 8.2 before 8.2(5.8), 8.3 before 8.3(2.25), 8.4 before 8.4(2.5), and 8.5 before 8.5(1.2) and the Firewall Services Module (FWSM) 3.1 and 3.2 before 3.2(23) and 4.0 and 4.1 before 4.1(8) in Cisco Catalyst 6500 series devices, when multicast routing is enabled, allow remote attackers to cause a denial of service (device reload) via a crafted IPv4 PIM message, aka Bug IDs CSCtr47517 and CSCtu97367.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%280%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%285.2%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%286%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%286.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%287%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%288%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.8:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.27%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.49%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.6"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.6%281%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%285.2%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%286.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%287%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%288%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.6</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.7</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.8:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.27%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%282.49%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%281.22%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.5%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.7%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.8%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.10%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.14%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.15%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.16%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.17%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.18%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.19%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%282.48%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.2.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.6</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.6%281%29</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0358</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:01.100-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-12T21:29:09.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120314-asaclient" xml:lang="en">20120314 Cisco ASA 5500 Series Adaptive Security Appliance Clientless VPN ActiveX Control Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/339177" xml:lang="en">VU#339177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026799" xml:lang="en">1026799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74027" xml:lang="en">cisco-asa-activex-bo(74027)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Cisco Port Forwarder ActiveX control in cscopf.ocx, as distributed through the Clientless VPN feature on Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 7.0 through 7.2 before 7.2(5.6), 8.0 before 8.0(5.26), 8.1 before 8.1(2.53), 8.2 before 8.2(5.18), 8.3 before 8.3(2.28), 8.2 before 8.4(2.16), and 8.6 before 8.6(1.1), allows remote attackers to execute arbitrary code via unspecified vectors, aka Bug ID CSCtr00165.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:cius_software:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:cius_software:9.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:cius_software:9.2%281%29sr1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:cius_software:9.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:cius_software:9.2%282%29at"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:cius:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:cius:7-at-k9"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:cius:7-k9"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:cius_software:9.2</vuln:product>
      <vuln:product>cpe:/a:cisco:cius_software:9.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:cius_software:9.2%281%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:cius_software:9.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:cius_software:9.2%282%29at</vuln:product>
      <vuln:product>cpe:/h:cisco:cius:-</vuln:product>
      <vuln:product>cpe:/h:cisco:cius:7-at-k9</vuln:product>
      <vuln:product>cpe:/h:cisco:cius:7-k9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0359</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:00.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:01.277-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0186.html" xml:lang="en">http://archives.neohapsis.com/archives/bugtraq/2012-02/0186.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cius" xml:lang="en">20120229 Cisco Cius Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cisco Cius with software before 9.2(1) SR2 allows remote attackers to cause a denial of service (device crash or hang) via malformed network traffic, aka Bug ID CSCto71445.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0360</vuln:cve-id>
    <vuln:published-datetime>2014-04-23T07:52:58.743-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-23T10:18:33.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-23T10:18:33.843-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf" xml:lang="en">http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/15-1SY/release_notes.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in Cisco IOS before 15.1(1)SY, when IKEv2 debugging is enabled, allows remote attackers to cause a denial of service (memory consumption) via crafted packets, aka Bug ID CSCtn22376.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:7.0%286%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_communicator:8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:7.0%286%29</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_communicator:8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0361</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:22.207-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:12.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/docs/voice_ip_comm/cipc/8_5/english/release_notes/CIPC8x_RN.html" xml:lang="en">http://www.cisco.com/en/US/docs/voice_ip_comm/cipc/8_5/english/release_notes/CIPC8x_RN.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027013" xml:lang="en">1027013</vuln:reference>
    </vuln:references>
    <vuln:summary>The sccp-protocol component in Cisco IP Communicator (CIPC) 7.0 through 8.6 does not limit the rate of SCCP messages to Cisco Unified Communications Manager (CUCM), which allows remote attackers to cause a denial of service via vectors that trigger (1) on hook and (2) off hook messages, as demonstrated by a Plantronics headset, aka Bug ID CSCti40315.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2858%29ses"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29se"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2%2858%29ses</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29se</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0362</vuln:cve-id>
    <vuln:published-datetime>2012-05-02T06:09:22.253-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:13.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://puck.nether.net/pipermail/cisco-nsp/2012-February/083517.html" xml:lang="en">[cisco-nsp] 20120202 Ambiguous ACL "log" in 12.2(58)SE2?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027005" xml:lang="en">1027005</vuln:reference>
    </vuln:references>
    <vuln:summary>The extended ACL functionality in Cisco IOS 12.2(58)SE2 and 15.0(1)SE discards all lines that end with a log or time keyword, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by sending network traffic, aka Bug ID CSCts01106.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.01"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.09"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.11"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.19"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.23"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.24"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp521w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp526w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp527w"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520-u_series_firmware:1.1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp521w-u"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp526w-u"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp527w-u"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp540_series_firmware:1.02.00.023"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp540_series_firmware:1.02.01"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp541w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp546w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp547w"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:small_business_srp520-u_series_firmware:1.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.01</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.09</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.11</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.19</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.23</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.24</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp540_series_firmware:1.02.00.023</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp540_series_firmware:1.02.01</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp521w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp521w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp526w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp526w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp527w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp527w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp541w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp546w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp547w</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0363</vuln:cve-id>
    <vuln:published-datetime>2012-02-24T23:21:42.120-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-03T21:29:01.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500" xml:lang="en">20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026736" xml:lang="en">1026736</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface on Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allows remote authenticated users to execute arbitrary commands via unspecified vectors, related to a "command injection vulnerability," aka Bug ID CSCtt46871.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.01"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.09"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.11"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.19"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.23"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.24"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp521w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp526w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp527w"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520-u_series_firmware:1.1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp521w-u"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp526w-u"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp527w-u"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp540_series_firmware:1.02.00.023"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp540_series_firmware:1.02.01"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp541w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp546w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp547w"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:small_business_srp520-u_series_firmware:1.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.01</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.09</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.11</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.19</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.23</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.24</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp540_series_firmware:1.02.00.023</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp540_series_firmware:1.02.01</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp521w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp521w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp526w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp526w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp527w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp527w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp541w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp546w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp547w</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0364</vuln:cve-id>
    <vuln:published-datetime>2012-02-24T23:21:42.167-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-03T21:29:01.847-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500" xml:lang="en">20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026736" xml:lang="en">1026736</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allow remote attackers to replace the configuration file via an upload request to an unspecified URL, aka Bug ID CSCtw55495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.01"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.09"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.11"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.19"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.23"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520_series_firmware:1.01.24"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp521w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp526w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp527w"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp520-u_series_firmware:1.1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp521w-u"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp526w-u"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp527w-u"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp540_series_firmware:1.02.00.023"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:small_business_srp540_series_firmware:1.02.01"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp541w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp546w"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:small_business_srp547w"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:small_business_srp520-u_series_firmware:1.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.01</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.09</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.11</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.19</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.23</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp520_series_firmware:1.01.24</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp540_series_firmware:1.02.00.023</vuln:product>
      <vuln:product>cpe:/a:cisco:small_business_srp540_series_firmware:1.02.01</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp521w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp521w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp526w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp526w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp527w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp527w-u</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp541w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp546w</vuln:product>
      <vuln:product>cpe:/h:cisco:small_business_srp547w</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0365</vuln:cve-id>
    <vuln:published-datetime>2012-02-24T23:21:42.200-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-03T21:29:01.910-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500" xml:lang="en">20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026736" xml:lang="en">1026736</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Local TFTP file-upload application on Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allows remote authenticated users to upload software to arbitrary directories via unspecified vectors, aka Bug ID CSCtw56009.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29_es1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29_es12"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29_sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2%281%29_es65"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2%281%29sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:6.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0%282a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0%282a%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283a%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29su4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29_es1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29_es12</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29_sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2%281%29_es65</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2%281%29sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:6.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0%282a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0%282a%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283a%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29su4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0366</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:01.003-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-01T13:53:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cuc" xml:lang="en">20120229 Multiple Vulnerabilities in Cisco Unity Connection</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unity Connection before 7.1.3b(Su2) allows remote authenticated users to change the administrative password by leveraging the Help Desk Administrator role, aka Bug ID CSCtd45141.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29_es1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29_es12"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.1%281%29_sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2%281%29_es65"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:1.2%281%29sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%284a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:2.1%285%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:6.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0%282a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.0%282a%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%282b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283a%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283b%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%283b%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:7.1%285b%29su4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%282c%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%282c%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%283a%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%283a%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.0%283a%29su3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.5%281%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.5%281%29su2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unity_connection:8.6%281a%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29_es1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29_es12</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.1%281%29_sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2%281%29_es65</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:1.2%281%29sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%284a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:2.1%285%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:6.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0%282a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.0%282a%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%282b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283a%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283b%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%283b%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:7.1%285b%29su4</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%282c%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%282c%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%283a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%283a%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%283a%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.0%283a%29su3</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.5</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.5%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.5%281%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.5%281%29su2</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.6</vuln:product>
      <vuln:product>cpe:/a:cisco:unity_connection:8.6%281a%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0367</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:01.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-01T14:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cuc" xml:lang="en">20120229 Multiple Vulnerabilities in Cisco Unity Connection</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unity Connection before 7.1.5b(Su5), 8.0 and 8.5 before 8.5.1(Su3), and 8.6 before 8.6.2 allows remote attackers to cause a denial of service (services crash) via a series of crafted TCP segments, aka Bug ID CSCtq67899.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.108"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.196"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1m"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2m"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:2000_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2100_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2106_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2112_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2125_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2500_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2504_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4100_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4400_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4402_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4404_wireless_lan_controller:-"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5508_wireless_controller:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:2000_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:2100_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:2106_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:2112_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:2125_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:2500_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:2504_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:4100_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:4400_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:4402_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:4404_wireless_lan_controller:-</vuln:product>
      <vuln:product>cpe:/h:cisco:5508_wireless_controller:-</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.108</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.196</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0368</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.930-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html" xml:lang="en">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" xml:lang="en">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrative management interface on Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.0, 7.1 before 7.1.91.0, and 7.2 before 7.2.103.0 allows remote attackers to cause a denial of service (device crash) via a malformed URL in an HTTP request, aka Bug ID CSCts81997.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:2000_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2100_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2106_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2112_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2125_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2500_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2504_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4100_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4400_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4402_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4404_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5508_wireless_controller"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:2000_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2100_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2106_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2112_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2125_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2500_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2504_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4100_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4400_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4402_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4404_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:5508_wireless_controller</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0369</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:01.143-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:18.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html" xml:lang="en">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" xml:lang="en">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Wireless LAN Controller (WLC) devices with software 6.0 and 7.0 before 7.0.220.0, 7.1 before 7.1.91.0, and 7.2 before 7.2.103.0 allow remote attackers to cause a denial of service (device reload) via a sequence of IPv6 packets, aka Bug ID CSCtt07949.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.108"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.196"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1m"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2m"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:2000_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2100_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2106_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2112_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2125_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2500_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2504_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4100_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4400_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4402_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4404_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5508_wireless_controller"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:2000_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2100_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2106_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2112_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2125_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2500_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2504_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4100_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4400_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4402_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4404_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:5508_wireless_controller</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.108</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.196</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0370</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:01.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:19.053-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html" xml:lang="en">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" xml:lang="en">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.0 and 7.1 before 7.1.91.0, when WebAuth is enabled, allow remote attackers to cause a denial of service (device reload) via a sequence of (1) HTTP or (2) HTTPS packets, aka Bug ID CSCtt47435.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.108"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.196"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1m"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2m"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:2000_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2100_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2106_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2112_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2125_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2500_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:2504_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4100_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4400_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4402_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:4404_wireless_lan_controller"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5508_wireless_controller"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:2000_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2100_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2106_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2112_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2125_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2500_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:2504_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4100_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4400_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4402_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:4404_wireless_lan_controller</vuln:product>
      <vuln:product>cpe:/h:cisco:5508_wireless_controller</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.108</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.196</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.188.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.196.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.199.4</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:7.0.98.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0371</vuln:cve-id>
    <vuln:published-datetime>2012-02-29T20:55:01.220-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:19.133-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0188.html" xml:lang="en">20120229 Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc" xml:lang="en">20120229 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.4, when CPU-based ACLs are enabled, allow remote attackers to read or modify the configuration via unspecified vectors, aka Bug ID CSCtu56709.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0376</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T16:55:03.513-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-05-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-05-03T23:43:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/docs/voice_ip_comm/cucmbe/rel_notes/8_5_1/cucmbe-rel_notes-851.html" xml:lang="en">http://www.cisco.com/en/US/docs/voice_ip_comm/cucmbe/rel_notes/8_5_1/cucmbe-rel_notes-851.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The voice-sipstack component in Cisco Unified Communications Manager (CUCM) 8.5 allows remote attackers to cause a denial of service (core dump) via vectors involving SIP messages that arrive after an upgrade, aka Bug ID CSCtj87367.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%283.9%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.1%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%284.4%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2%285%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.2:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.1:interim</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%281.11%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.4%282.11%29</vuln:product>
      <vuln:product>cpe:/h:cisco:5500_series_adaptive_security_appliance</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0378</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T16:55:03.560-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-05-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-05-03T23:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html" xml:lang="en">http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Adaptive Security Appliances (ASA) 5500 series devices with software 8.0 through 8.4 allow remote attackers to cause a denial of service (connection limit exceeded) by triggering a large number of stale connections that result in an incorrect value for an MPF connection count, aka Bug ID CSCtv19854.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.1%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.1%29pi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281b%29da1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29by2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29dd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282.2%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283.4%29bp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bc1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb13b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb13c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xl4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xm2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xw1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285%29ca1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8%29t0a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8%29t1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287%29da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29t10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29tpc10a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yw2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yw3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yy3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29zb7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%289%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%289.4%29da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810%29da2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810%29da4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810.5%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29bc3c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yp1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yz2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.02%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.02%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812i%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812m%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29mc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813.03%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s13"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29su2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy03"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc1f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2h"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2i"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29cz3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc2c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc2e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29sl1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t17"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29xr2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29ys_1.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zl1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815.1%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.1%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.5%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29zd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817b%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29so4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818.2%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2819%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2819%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29se3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29ea6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823.6%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ez1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29fx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29fy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sec2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sv2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw3a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw4a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827%29sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2828%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2828c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2829a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2830%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2831%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2fx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2fy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2n"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2pb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2pi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2so"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zya"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29ja5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29jk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xa4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xe4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283i%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29eo1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29tpc11a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xe4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xq1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287.7%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ya1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29xl3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29ys1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29ym4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yt1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yu1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2815%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2815b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3j"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jeb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29mr1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xb2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%286%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%286%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%289%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jma"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jmb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0mra"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0sa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0xo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%281%29xb1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%283%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%284%29m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%284%29m1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.4s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.1s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.5.0s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1sg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.1%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.1%29pi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281b%29da1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29by2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29dd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282.2%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283.4%29bp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bc1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb13b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb13c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xl4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xm2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xw1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285%29ca1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8%29t0a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8%29t1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287%29da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29t10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29tpc10a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yw2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yw3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yy3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29zb7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%289%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%289.4%29da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810%29da2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810%29da4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810.5%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29bc3c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yp1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yz2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.02%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.02%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812i%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812m%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29mc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813.03%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s13</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29su2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy03</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc1f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2h</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2i</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29cz3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc2c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc2e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29sl1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t17</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29xr2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29ys_1.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zl1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815.1%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.1%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.5%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29zd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817b%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29so4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818.2%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2819%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2819%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29se3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29ea6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823.6%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ez1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29fx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29fy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sec2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sv2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw3a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw4a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827%29sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2828%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2828c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2829a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2830%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2831%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2fx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2fy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2n</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2pb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2pi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2so</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2x</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29ja5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29jk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xa4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xe4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283i%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29eo1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29tpc11a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xe4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xq1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287.7%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ya1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29xl3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29ys1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29ym4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yt1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yu1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2815%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2815b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3j</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jeb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29mr1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xb2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%286%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%286%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%289%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jma</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0mra</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0sa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0xo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%281%29xb1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%283%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%284%29m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%284%29m1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.4s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.5.0s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0381</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.073-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ike" xml:lang="en">20120328 Cisco IOS Internet Key Exchange Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52757" xml:lang="en">52757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026863" xml:lang="en">1026863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74427" xml:lang="en">ciscoios-ike-packet-dos(74427)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IKEv1 implementation in Cisco IOS 12.2 through 12.4 and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.2S, 3.5.xS before 3.5.1S, and 3.2.xSG before 3.2.2SG allows remote attackers to cause a denial of service (device reload) by sending IKE UDP packets over (1) IPv4 or (2) IPv6, aka Bug ID CSCts38429.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.1%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.1%29pi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281b%29da1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29by2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29dd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282.2%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283.4%29bp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bc1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb13b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb13c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xl4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xm2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xw1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285%29ca1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8%29t0a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8%29t1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287%29da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29t10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29tpc10a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yw2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yw3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yy3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29zb7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%289%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%289.4%29da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810%29da2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810%29da4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810.5%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29bc3c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yp1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yz2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.02%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.02%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812i%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812m%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29mc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813.03%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s13"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29su2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy03"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc1f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2h"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2i"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29cz3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc2c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc2e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29sl1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t17"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29xr2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29ys_1.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zl1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815.1%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.1%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.5%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29zd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817b%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29so4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818.2%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2819%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2819%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29se3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29ea6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823.6%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ez1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29fx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29fy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sec2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sv2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw3a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw4a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827%29sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2828%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2828c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2829a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2830%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2831%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2fx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2fy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2n"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2pb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2pi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2so"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zya"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29ja5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29jk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xa4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xe4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283i%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29eo1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29tpc11a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xe4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xq1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287.7%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ya1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29xl3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29ys1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29ym4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yt1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yu1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2815%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2815b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3j"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jeb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29mr1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xb2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%286%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%286%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%289%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jma"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jmb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0mra"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0sa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0xo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%281%29xb1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%283%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%284%29m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%284%29m1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.4s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.0s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.1%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.1%29pi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281b%29da1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29by2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29dd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282.2%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283.4%29bp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bc1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb13b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb13c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xl4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xm2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xw1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285%29ca1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8%29t0a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8%29t1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287%29da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29t10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29tpc10a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yw2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yw3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yy3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29zb7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%289%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%289.4%29da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810%29da2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810%29da4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810.5%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29bc3c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yp1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yz2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.02%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.02%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812i%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812m%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29mc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813.03%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s13</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29su2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy03</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc1f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2h</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2i</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29cz3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc2c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc2e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29sl1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t17</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29xr2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29ys_1.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zl1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815.1%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.1%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.5%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29zd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817b%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29so4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818.2%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2819%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2819%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29se3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29ea6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823.6%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ez1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29fx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29fy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sec2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sv2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw3a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw4a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827%29sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2828%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2828c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2829a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2830%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2831%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2fx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2fy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2n</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2pb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2pi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2so</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2x</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29ja5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29jk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xa4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xe4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283i%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29eo1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29tpc11a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xe4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xq1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287.7%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ya1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29xl3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29ys1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29ym4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yt1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yu1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2815%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2815b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3j</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jeb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29mr1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xb2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%286%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%286%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%289%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jma</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0mra</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0sa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0xo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%281%29xb1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%283%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%284%29m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%284%29m1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.4s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.0s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0382</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp" xml:lang="en">20120328 Cisco IOS Software Multicast Source Discovery Protocol Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52759" xml:lang="en">52759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026868" xml:lang="en">1026868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74431" xml:lang="en">ciscoios-msdp-dos(74431)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Multicast Source Discovery Protocol (MSDP) implementation in Cisco IOS 12.0, 12.2 through 12.4, and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.1S and 3.1.xSG and 3.2.xSG before 3.2.2SG allows remote attackers to cause a denial of service (device reload) via encapsulated IGMP data in an MSDP packet, aka Bug ID CSCtr28857.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0383</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.153-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:54.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-nat" xml:lang="en">20120328 Cisco IOS Software Network Address Translation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52758" xml:lang="en">52758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026864" xml:lang="en">1026864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74432" xml:lang="en">ciscoios-nat-feature-dos(74432)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the NAT feature in Cisco IOS 12.4, 15.0, and 15.1 allows remote attackers to cause a denial of service (memory consumption, and device hang or reload) via SIP packets that require translation, related to a "memory starvation vulnerability," aka Bug ID CSCti35326.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.1%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.1%29pi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281b%29da1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29by2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29dd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282.2%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283.4%29bp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29b4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bc1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb13b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mb13c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29mx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29t6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xl4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xm2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29xw1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ya11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285%29ca1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%285d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8%29t0a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8%29t1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286.8a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%286c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287%29da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%287c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29t10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29tpc10a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yw2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yw3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29yy3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29zb7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%289%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%289.4%29da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810%29da2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810%29da4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810.5%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2810g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29bc3c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yp1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29yz2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812%29da9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.02%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.02%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812.05%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812i%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812m%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29mc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29t16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zh8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813%29zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813.03%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2813e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s13"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29s15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29su2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sx1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy03"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc1f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2h"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bc2i"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29cz3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29jk5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc2c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29mc2e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29sl1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29t17"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29xr2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29ys_1.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zj3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zl1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815.1%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.1%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.5%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817%29zd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817b%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817d%29sxb10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29so4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxd7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818.2%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2819%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2819%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29eu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ewa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29se3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29ea6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2822%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823.6%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2824%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ewa4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ey3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29ez1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29fx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29fy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29seb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sec2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sv2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw3a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29sw4a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2826b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827%29sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2827b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2828%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2828c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2829a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2830%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2831%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2fx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2fy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2n"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2pb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2pi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2so"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zya"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29ja5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29jk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xa4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xe4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%283i%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29eo1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29tpc11a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xe4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xg5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xk4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xq1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29b1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29t12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xi7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287%29xr6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%287.7%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29t11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29xy6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29ya1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yg3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%288%29yi3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289a%29bc7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%289e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2810e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29t9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29xl3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yf4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29ys1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2812e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813a%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2813b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29t5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29ym4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yq4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yt1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2814%29yu1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2815%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2815b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3j"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jeb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29mr1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%282%29xb2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%286%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%286%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%289%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jma"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jmb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0%281%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0mra"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0sa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0xo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%281%29xb1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%283%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%284%29m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1%284%29m1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.4s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.0s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.1%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.1%29pi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281b%29da1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29by2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29dd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282.2%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283.4%29bp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29b4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bc1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb13b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mb13c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29mx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29t6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xl4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xm2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29xw1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ya11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285%29ca1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%285d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8%29t0a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8%29t1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286.8a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%286c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287%29da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%287c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29t10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29tpc10a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yw2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yw3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29yy3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29zb7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%289%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%289.4%29da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810%29da2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810%29da4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810.5%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2810g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29bc3c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yp1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29yz2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812%29da9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.02%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.02%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812.05%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812i%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812m%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29mc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29t16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zh8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813%29zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813.03%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2813e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s13</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29s15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29su2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sx1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy03</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc1f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2h</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bc2i</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29cz3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29jk5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc2c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29mc2e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29sl1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29t17</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29xr2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29ys_1.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zj3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zl1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815.1%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.1%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.5%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817%29zd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817b%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817d%29sxb10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29so4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxd7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818.2%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2819%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2819%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29eu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ewa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29se3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29ea6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2822%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823.6%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2824%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ewa4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ey3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29ez1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29fx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29fy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29seb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sec2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sv2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw3a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29sw4a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2826b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827%29sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2827b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2828%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2828c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2829a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2830%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2831%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2f</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2fx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2fy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2n</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2pb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2pi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2so</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2x</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29ja5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29jk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xa4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xe4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%283i%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29eo1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29tpc11a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xe4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xg5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xk4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xq1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29b1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29t12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xi7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287%29xr6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%287.7%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29t11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29xy6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29ya1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yg3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%288%29yi3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289a%29bc7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%289e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2810e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29t9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29xl3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yf4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29ys1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2812e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813a%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2813b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29t5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29ym4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yq4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yt1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2814%29yu1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2815%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2815b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3j</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jeb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%281c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29mr1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%282%29xb2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%286%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%286%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%289%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jma</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0%281%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0mra</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0sa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0xo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%281%29xb1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%283%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%284%29m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1%284%29m1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.4s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.0s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0384</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-27T14:06:00.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-09-27T09:25:21.987-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-269"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-pai" xml:lang="en">20120328 Cisco IOS Software Command Authorization Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52755" xml:lang="en">52755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026860" xml:lang="en">1026860</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.2 through 12.4 and 15.0 through 15.2 and IOS XE 2.1.x through 2.6.x and 3.1.xS before 3.1.2S, 3.2.xS through 3.4.xS before 3.4.2S, 3.5.xS before 3.5.1S, and 3.1.xSG and 3.2.xSG before 3.2.2SG, when AAA authorization is enabled, allow remote authenticated users to bypass intended access restrictions and execute commands via a (1) HTTP or (2) HTTPS session, aka Bug ID CSCtr91106.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0385</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:00.607-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48610" xml:lang="en">48610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-smartinstall" xml:lang="en">20120328 Cisco IOS Software Smart Install Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52756" xml:lang="en">52756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026867" xml:lang="en">1026867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74430" xml:lang="en">ciscoios-smartinstall-dos(74430)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Smart Install feature in Cisco IOS 12.2, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (device reload) by sending a malformed Smart Install message over TCP, aka Bug ID CSCtt16051.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.4s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.0s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.4s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.0s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0386</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:00.670-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48609" xml:lang="en">48609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48641" xml:lang="en">48641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ssh" xml:lang="en">20120328 Cisco IOS Software Reverse SSH Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52752" xml:lang="en">52752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026866" xml:lang="en">1026866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74404" xml:lang="en">ciscoios-sshv2-dos(74404)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSHv2 implementation in Cisco IOS 12.2, 12.4, 15.0, 15.1, and 15.2 and IOS XE 2.3.x through 2.6.x and 3.1.xS through 3.4.xS before 3.4.2S allows remote attackers to cause a denial of service (device reload) via a crafted username in a reverse SSH login attempt, aka Bug ID CSCtr49064.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0387</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.307-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:00.747-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48608" xml:lang="en">48608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw" xml:lang="en">20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52753" xml:lang="en">52753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026861" xml:lang="en">1026861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74435" xml:lang="en">ciscoios-inspectionengine-dos(74435)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the HTTP Inspection Engine feature in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted transit HTTP traffic, aka Bug ID CSCtq36153.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0388</vuln:cve-id>
    <vuln:published-datetime>2012-03-29T07:01:16.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:00.810-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48608" xml:lang="en">48608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw" xml:lang="en">20120328 Cisco IOS Software Zone-Based Firewall Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52753" xml:lang="en">52753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026861" xml:lang="en">1026861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74436" xml:lang="en">ciscoios-h323messages-dos(74436)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the H.323 inspection feature in the Zone-Based Firewall in Cisco IOS 12.4, 15.0, 15.1, and 15.2 allows remote attackers to cause a denial of service (memory consumption or device reload) via malformed transit H.323 traffic, aka Bug ID CSCtq45553.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.2::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.2a::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.5::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.6::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.7::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.17::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.18::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.19::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.51::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.52::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.53::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.54::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.70::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.71::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.72::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.73::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.74::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.75::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.76::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.77::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.78::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.79::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.01:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.02:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.03:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.04:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.5:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.6:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.10:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.11:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.12:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.13:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.14:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.51:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.52::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.52:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.53:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.61:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.62:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.63:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.11:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.12:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.13:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.14:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.15:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.16:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.17:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.22:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.23:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.24:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.25:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.26:-:pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.00::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.01::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.2::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.03::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.04::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.21::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.22::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.23::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.24::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.25::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:1.26::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.01:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.02:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.03:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.04:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.5:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.6:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.10:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.12:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.13:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.14:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.51:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.52::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.52:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.53:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.61:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.62:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:3.63:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.01:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.12:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.13:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.14:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.15:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.16:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.17:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.22:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.23:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.24:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.25:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.26:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.1::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.2::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.21::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.22::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.23::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.24::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.25::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:4.26::premium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.0::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.01::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.02::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.03::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.04::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.5::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.06::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.07::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.10::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.11::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.51::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.52::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.0::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.01::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.02::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.03::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.04::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.5::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.06::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.07::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.10::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.11::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.51::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.52::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.0::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.01::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.02::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.03::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.04::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.5::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.06::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.07::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.10::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.11::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.51::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:5.52::premium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.0::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.01::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.02::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.0::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.01::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.02::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.0::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.01::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable:6.02::premium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable:1.00::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.01::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.2::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.2::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.2a::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.03::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.04::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.5::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.6::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.7::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.17::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.18::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.19::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.21::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.22::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.23::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.24::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.25::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.26::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.51::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.52::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.53::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.54::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.70::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.71::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.72::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.73::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.74::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.75::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.76::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.77::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.78::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:1.79::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.01:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.01:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.02:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.02:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.03:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.03:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.04:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.04:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.5:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.5:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.6:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.6:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.10:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.10:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.11:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.12:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.12:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.13:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.13:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.14:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.14:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.51:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.51:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.52::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.52::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.52:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.52:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.53:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.53:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.61:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.61:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.62:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.62:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.63:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:3.63:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.1::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.01:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.2::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.11:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.12:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.12:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.13:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.13:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.14:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.14:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.15:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.15:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.16:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.16:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.17:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.17:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.21::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.22::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.22:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.22:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.23::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.23:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.23:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.24::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.24:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.24:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.25::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.25:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.25:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.26::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.26:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:4.26:-:pro</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.0::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.0::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.0::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.01::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.01::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.01::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.02::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.02::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.02::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.03::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.03::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.03::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.04::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.04::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.04::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.5::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.5::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.5::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.06::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.06::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.06::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.07::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.07::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.07::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.10::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.10::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.10::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.11::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.11::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.11::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.51::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.51::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.51::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.52::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.52::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:5.52::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.0::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.0::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.0::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.01::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.01::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.01::professional</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.02::enterprise</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.02::premium</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable:6.02::professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0389</vuln:cve-id>
    <vuln:published-datetime>2012-01-24T13:55:01.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:55.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0090.html" xml:lang="en">20120112 ME020567: MailEnable webmail cross-site scripting vulnerability CVE-2012-0389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18447" xml:lang="en">18447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mailenable.com/kb/Content/Article.asp?ID=me020567" xml:lang="en">http://www.mailenable.com/kb/Content/Article.asp?ID=me020567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nerv.fi/CVE-2012-0389.txt" xml:lang="en">http://www.nerv.fi/CVE-2012-0389.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51401" xml:lang="en">51401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026519" xml:lang="en">1026519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72380" xml:lang="en">mailenable-forgottenpassword-xss(72380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ForgottenPassword.aspx in MailEnable Professional, Enterprise, and Premium 4.26 and earlier, 5.x before 5.53, and 6.x before 6.03 allows remote attackers to inject arbitrary web script or HTML via the Username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.1-x86"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.2-x86"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.10.5-x86"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:2.12.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:3.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gnutls:2.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.4.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.4.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.4.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.4.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.6.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.8.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.1-x86</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.2-x86</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.10.5-x86</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.6.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.7</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.8</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.9</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.10</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.11</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.12</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.13</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:2.12.14</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.7</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.8</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.9</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:3.0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0390</vuln:cve-id>
    <vuln:published-datetime>2012-01-05T20:55:01.080-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T00:28:02.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html" xml:lang="en">SUSE-SU-2014:0320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isg.rhul.ac.uk/~kp/dtls.pdf" xml:lang="en">http://www.isg.rhul.ac.uk/~kp/dtls.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The DTLS implementation in GnuTLS 3.0.10 and earlier executes certain error-handling code only if there is a specific relationship between a padding length and the ciphertext size, which makes it easier for remote attackers to recover partial plaintext via a timing side-channel attack, a related issue to CVE-2011-4108.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0391</vuln:cve-id>
    <vuln:published-datetime>2012-01-08T10:55:01.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-23T09:36:02.613-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-23T09:56:57.507-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html" xml:lang="en">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/s2-008.html" xml:lang="en">http://struts.apache.org/2.x/docs/s2-008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/version-notes-2311.html" xml:lang="en">http://struts.apache.org/2.x/docs/version-notes-2311.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18329" xml:lang="en">18329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/browse/WW-3668" xml:lang="en">https://issues.apache.org/jira/browse/WW-3668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt" xml:lang="en">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The ExceptionDelegator component in Apache Struts before 2.2.3.1 interprets parameter values as OGNL expressions during certain exception handling for mismatched data types of properties, which allows remote attackers to execute arbitrary Java code via a crafted parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0392</vuln:cve-id>
    <vuln:published-datetime>2012-01-08T10:55:01.373-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-28T11:33:55.037-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-09T15:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html" xml:lang="en">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/s2-008.html" xml:lang="en">http://struts.apache.org/2.x/docs/s2-008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/version-notes-2311.html" xml:lang="en">http://struts.apache.org/2.x/docs/version-notes-2311.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18329" xml:lang="en">18329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.immunityinc.com/pipermail/dailydave/2012-January/000011.html" xml:lang="en">[dailydave] 20120106 Apache Struts</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt" xml:lang="en">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0393</vuln:cve-id>
    <vuln:published-datetime>2012-01-08T10:55:01.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-28T12:05:58.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-28T11:33:49.550-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html" xml:lang="en">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/s2-008.html" xml:lang="en">http://struts.apache.org/2.x/docs/s2-008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/version-notes-2311.html" xml:lang="en">http://struts.apache.org/2.x/docs/version-notes-2311.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18329" xml:lang="en">18329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt" xml:lang="en">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:struts:2.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:struts:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.11.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.2</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.3</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.4</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.5</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.6</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.1.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:struts:2.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0394</vuln:cve-id>
    <vuln:published-datetime>2012-01-08T10:55:01.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-20T23:48:08.467-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html" xml:lang="en">20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/s2-008.html" xml:lang="en">http://struts.apache.org/2.x/docs/s2-008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://struts.apache.org/2.x/docs/version-notes-2311.html" xml:lang="en">http://struts.apache.org/2.x/docs/version-notes-2311.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18329" xml:lang="en">18329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/31434" xml:lang="en">31434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt" xml:lang="en">https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** The DebuggingInterceptor component in Apache Struts before 2.3.1.1, when developer mode is used, allows remote attackers to execute arbitrary commands via unspecified vectors.  NOTE: the vendor characterizes this behavior as not "a security vulnerability itself."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:networker:7.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:networker:7.5</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5:sp3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.2.0</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.2.1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.2.2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.2.3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.2.4</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.3.1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.3.2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.3.3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.3.4</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.3.5</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.4</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.4.1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.4.2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.5.4.3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.4</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.5</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.6</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.7</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.8</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.0.9</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.1.1</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.1.2</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.1.3</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.1.4</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.1.5</vuln:product>
      <vuln:product>cpe:/a:emc:networker:7.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0395</vuln:cve-id>
    <vuln:published-datetime>2012-01-26T19:55:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-02-06T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-01-27T11:02:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/521374" xml:lang="en">20120126 ESA-2012-005: EMC NetWorker buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the server in EMC NetWorker 7.5.x and 7.6.x before 7.6.3 SP1 Cumulative Release build 851 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_xplore:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_xplore:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_xplore:1.1:p01"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_xplore:1.1:p03"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_xplore:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_xplore:1.0</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_xplore:1.1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_xplore:1.1:p01</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_xplore:1.1:p03</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_xplore:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0396</vuln:cve-id>
    <vuln:published-datetime>2012-02-06T15:55:02.737-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:55.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-02/0020.html" xml:lang="en">20120203 ESA-2012-010: EMC Documentum xPlore information disclosure vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1026639" xml:lang="en">1026639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51863" xml:lang="en">51863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72994" xml:lang="en">emc-documentum-info-disc(72994)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Documentum xPlore 1.0, 1.1 before P07, and 1.2 does not properly enforce the requirement for BROWSE permission, which allows remote authenticated users to determine the existence of an object, or read object metadata, via a search.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:securid_software_token_converter:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:securid_software_token_converter:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0397</vuln:cve-id>
    <vuln:published-datetime>2012-03-06T18:55:01.103-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-07T08:53:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/521885" xml:lang="en">20120305 ESA-2012-013: RSA SecurID(r) Software Token Converter buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in EMC RSA SecurID Software Token Converter before 2.6.1 allows remote attackers to cause a denial of service or possibly execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.3.0</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.4.1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.4.2</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0398</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:01.147-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-15T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-15T13:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0057.html" xml:lang="en">20120313 ESA-2012-012: EMC Documentum eRoom Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Documentum eRoom before 7.4.4 does not properly validate session cookies, which allows remote attackers to hijack or replay sessions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp2</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp3</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp4</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0399</vuln:cve-id>
    <vuln:published-datetime>2012-03-20T11:55:00.713-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.727-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html" xml:lang="en">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52557" xml:lang="en">52557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026819" xml:lang="en">1026819</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA enVision 4.x before 4.1 Patch 4 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp2</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp3</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp4</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0400</vuln:cve-id>
    <vuln:published-datetime>2012-03-20T11:55:00.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.790-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html" xml:lang="en">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52557" xml:lang="en">52557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026819" xml:lang="en">1026819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74140" xml:lang="en">envision-weak-security(74140)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC RSA enVision 4.x before 4.1 Patch 4 does not properly restrict the number of failed authentication attempts, which makes it easier for remote attackers to obtain access via a brute-force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp2</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp3</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp4</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0401</vuln:cve-id>
    <vuln:published-datetime>2012-03-20T11:55:00.807-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.837-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html" xml:lang="en">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52557" xml:lang="en">52557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026819" xml:lang="en">1026819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74137" xml:lang="en">envision-unspec-sql-injection(74137)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in EMC RSA enVision 4.x before 4.1 Patch 4 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp2</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp3</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp4</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0402</vuln:cve-id>
    <vuln:published-datetime>2012-03-20T11:55:00.853-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.900-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html" xml:lang="en">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52557" xml:lang="en">52557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026819" xml:lang="en">1026819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74138" xml:lang="en">envision-default-account(74138)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC RSA enVision 4.x before 4.1 Patch 4 uses unspecified hardcoded credentials, which makes it easier for remote attackers to obtain access via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:envision:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp1</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp2</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp3</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.0:sp4</vuln:product>
      <vuln:product>cpe:/a:rsa:envision:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0403</vuln:cve-id>
    <vuln:published-datetime>2012-03-20T11:55:00.900-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-05T21:29:01.947-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0081.html" xml:lang="en">20120318 ESA-2012-014: RSA enVision Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52557" xml:lang="en">52557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026819" xml:lang="en">1026819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/74139" xml:lang="en">envision-unspec-dir-traversal(74139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in EMC RSA enVision 4.x before 4.1 Patch 4 allows remote authenticated users to have an unspecified impact via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:documentum_eroom:7.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.3.0</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.4.1</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.4.2</vuln:product>
      <vuln:product>cpe:/a:emc:documentum_eroom:7.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0404</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T20:55:01.193-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-15T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-03-15T14:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-03/0057.html" xml:lang="en">20120313 ESA-2012-012: EMC Documentum eRoom Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in EMC Documentum eRoom before 7.4.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0405">
    <vuln:cve-id>CVE-2012-0405</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:17.260-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:17.260-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.7:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.8:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.5</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.6</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.6:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.7</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.7:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.8</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.8:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0406</vuln:cve-id>
    <vuln:published-datetime>2012-04-20T00:02:52.247-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-13T23:33:59.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/dpa_1-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/dpa_1-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18688/" xml:lang="en">18688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522408/30/0/threaded" xml:lang="en">20120418 ESA-2012-018: EMC Data Protection Advisor Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026956" xml:lang="en">1026956</vuln:reference>
    </vuln:references>
    <vuln:summary>The DPA_Utilities.cProcessAuthenticationData function in EMC Data Protection Advisor (DPA) 5.5 through 5.8 SP1 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via an AUTHENTICATECONNECTION command that (1) lacks a password field or (2) has an empty password.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.7:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:data_protection_advisor:5.8:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.5</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.6</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.6:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.7</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.7:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.8</vuln:product>
      <vuln:product>cpe:/a:emc:data_protection_advisor:5.8:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0407</vuln:cve-id>
    <vuln:published-datetime>2012-04-20T00:02:52.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-13T23:34:00.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/dpa_1-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/dpa_1-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/18688/" xml:lang="en">18688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522408/30/0/threaded" xml:lang="en">20120418 ESA-2012-018: EMC Data Protection Advisor Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026956" xml:lang="en">1026956</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the DPA_Utilities library in EMC Data Protection Advisor (DPA) 5.5 through 5.8 SP1 allows remote attackers to cause a denial of service (infinite loop) via a negative 64-bit value in a certain size field.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0408">
    <vuln:cve-id>CVE-2012-0408</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:17.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:17.293-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2012. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.3:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.3:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.3:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:autostart:5.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:autostart:5.3</vuln:product>
      <vuln:product>cpe:/a:emc:autostart:5.3:sp1</vuln:product>
      <vuln:product>cpe:/a:emc:autostart:5.3:sp2</vuln:product>
      <vuln:product>cpe:/a:emc:autostart:5.3:sp3</vuln:product>
      <vuln:product>cpe:/a:emc:autostart:5.4</vuln:product>
      <vuln:product>cpe:/a:emc:autostart:5.4.1</vuln:product>
      <vuln:product>cpe:/a:emc:autostart:5.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0409</vuln:cve-id>
    <vuln:published-datetime>2012-06-01T16:55:06.090-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-30T00:00:18.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/522835" xml:lang="en">20120522 ESA-2012-020: EMC AutoStart Multiple Buffer Overflow Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53682" xml:lang="en">53682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027100" xml:lang="en">1027100</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in EMC AutoStart 5.3.x and 5.4.x before 5.4.3 allow remote attackers to cause a denial of service (agent crash) or possibly execute arbitrary code via crafted packets.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.57e"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.3:hp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.3:hp5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.0.4:ftf"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.01:ir1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp1a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.02:hp2r1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:7.03:hp3%2bftf"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.57e</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp6</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.6</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5.7</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.3:hp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.3:hp5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.0.4:ftf</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.01:ir1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp1a</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.02:hp2r1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:7.03:hp3%2bftf</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0410</vuln:cve-id>
    <vuln:published-datetime>2012-07-05T10:55:01.353-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-01T23:14:55.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7000708" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7000708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027217" xml:lang="en">1027217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=712163" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=712163</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in WebAccess in Novell GroupWise before 8.03 allows remote attackers to read arbitrary files via the User.interface parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.30"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:4.38"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.20b"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.32"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.56"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.60"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.64"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.68"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.72"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.74"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:iprint:5.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:iprint:4.26</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.27</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.28</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.30</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.32</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.34</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.36</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:4.38</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.04</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.12</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.20b</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.30</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.32</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.40</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.42</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.44</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.50</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.52</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.56</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.60</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.64</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.68</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.72</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.74</vuln:product>
      <vuln:product>cpe:/a:novell:iprint:5.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0411</vuln:cve-id>
    <vuln:published-datetime>2012-12-24T13:55:01.883-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-12-26T11:20:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7008708" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7008708</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Novell iPrint Client before 5.82 allows remote attackers to execute arbitrary code via an op-client-interface-version action.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:suse_manager:1.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:novell:suse_linux:11:sp1:desktop"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:suse_manager:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0414</vuln:cve-id>
    <vuln:published-datetime>2013-12-01T23:36:26.540-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-04T13:56:39.827-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-02T13:59:04.377-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5145796.html" xml:lang="en">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5145796.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=761165" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=761165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.novell.com/security/cve/CVE-2012-0414.html" xml:lang="en">https://support.novell.com/security/cve/CVE-2012-0414.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Spacewalk service in SUSE Manager 1.2 for SUSE Linux Enterprise (SLE) 11 SP1 allows remote attackers to inject arbitrary web script or HTML via an image name.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0417</vuln:cve-id>
    <vuln:published-datetime>2012-09-28T06:40:20.773-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-13T23:48:45.667-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=O5hTjIiMdMo~" xml:lang="en">http://download.novell.com/Download?buildid=O5hTjIiMdMo~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010770" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027599" xml:lang="en">1027599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=740041" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=740041</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in GroupWise Internet Agent (GWIA) in Novell GroupWise 8.0 before Support Pack 3 and 2012 before Support Pack 1 allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp3"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0418</vuln:cve-id>
    <vuln:published-datetime>2012-09-28T06:40:20.820-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-13T23:48:45.837-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=O5hTjIiMdMo~" xml:lang="en">http://download.novell.com/Download?buildid=O5hTjIiMdMo~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010771" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55729" xml:lang="en">55729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=752521" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=752521</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the client in Novell GroupWise 8.0 before Support Pack 3 and 2012 before Support Pack 1 on Windows allows user-assisted remote attackers to execute arbitrary code via a crafted file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0419</vuln:cve-id>
    <vuln:published-datetime>2012-09-28T06:40:20.880-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-04T23:07:59.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-09/0106.html" xml:lang="en">20120921 DDIVRT-2012-42 Novell GroupWise Agents Arbitrary File Retrieval (CVE-2012-0419)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=O5hTjIiMdMo~" xml:lang="en">http://download.novell.com/Download?buildid=O5hTjIiMdMo~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2012/Sep/161" xml:lang="en">20120921 DDIVRT-2012-42 Novell GroupWise Agents Arbitrary File Retrieval (CVE-2012-0419)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7010772" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7010772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=756330" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=756330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=756924" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=756924</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the agent HTTP interfaces in Novell GroupWise 8.0 before Support Pack 3 and 2012 before Support Pack 1 allows remote attackers to read arbitrary files via directory traversal sequences in a request.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opensuse:zypper:0.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:zypper:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:zypper:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:opensuse:zypper:1.6.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opensuse:zypper:0.11.6</vuln:product>
      <vuln:product>cpe:/a:opensuse:zypper:1.0.2</vuln:product>
      <vuln:product>cpe:/a:opensuse:zypper:1.2.8</vuln:product>
      <vuln:product>cpe:/a:opensuse:zypper:1.6.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0420</vuln:cve-id>
    <vuln:published-datetime>2013-12-01T23:36:26.570-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-12-02T19:03:09.603-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-02T19:03:06.480-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=770630" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=770630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.novell.com/security/cve/CVE-2012-0420.html" xml:lang="en">https://support.novell.com/security/cve/CVE-2012-0420.html</vuln:reference>
    </vuln:references>
    <vuln:summary>zypp-refresh-wrapper in SUSE Zypper before 1.3.20 and 1.6.x before 1.6.166 allows local users to create files in arbitrary directories, or possibly have unspecified other impact, via a pathname in the ZYPP_LOCKFILE_ROOT environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:suse_audit_log_keeper:0.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:suse_audit_log_keeper:0.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0421</vuln:cve-id>
    <vuln:published-datetime>2012-08-08T06:26:18.457-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-08T06:26:18.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-08-08T14:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00001.html" xml:lang="en">SUSE-SU-2012:0958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/771335" xml:lang="en">https://bugzilla.novell.com/771335</vuln:reference>
    </vuln:references>
    <vuln:summary>The SUSE Audit Log Keeper daemon before 0.2.1-0.4.6.1 for SUSE Manager and Spacewalk uses world-readable permissions for /etc/auditlog-keeper.conf, which allows local users to obtain passwords by reading this file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0425</vuln:cve-id>
    <vuln:published-datetime>2013-12-01T23:36:26.587-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:33.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-02T19:26:29.950-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=752464" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=752464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.novell.com/security/cve/CVE-2012-0425.html" xml:lang="en">https://support.novell.com/security/cve/CVE-2012-0425.html</vuln:reference>
    </vuln:references>
    <vuln:summary>LanItems.ycp in save_y2logs in yast2-network before 2.24.4 in SUSE YaST writes cleartext Wi-Fi credentials to the y2log log file, which allows context-dependent attackers to obtain sensitive information by reading the (1) WIRELESS_WPA_PASSWORD or (2) WIRELESS_CLIENT_KEY_PASSWORD field.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:suse_linux_enterprise_for_sap_applications:11:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:suse_linux_enterprise_for_sap_applications:11:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0426</vuln:cve-id>
    <vuln:published-datetime>2013-12-01T23:36:26.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-12-02T19:37:14.387-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-02T19:37:09.637-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=DshQViDsMLE~" xml:lang="en">http://download.novell.com/Download?buildid=DshQViDsMLE~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=763793" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=763793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=777453" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=777453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=778273" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=778273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=778293" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=778293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.novell.com/security/cve/CVE-2012-0426.html" xml:lang="en">https://support.novell.com/security/cve/CVE-2012-0426.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in sap_suse_cluster_connector before 1.0.0-0.8.1 in SUSE Linux Enterprise for SAP Applications 11 SP2 allows local users to have an unspecified impact via vectors related to a tmp/ directory.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:opensuse:opensuse:11.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0427</vuln:cve-id>
    <vuln:published-datetime>2013-12-01T23:36:26.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:33.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-02T19:45:29.993-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.novell.com/Download?buildid=tGCXHQR48E4~" xml:lang="en">http://download.novell.com/Download?buildid=tGCXHQR48E4~</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=604730" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=604730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.novell.com/security/cve/CVE-2012-0427.html" xml:lang="en">https://support.novell.com/security/cve/CVE-2012-0427.html</vuln:reference>
    </vuln:references>
    <vuln:summary>yast2-add-on-creator in SUSE inst-source-utils 2008.11.26 before 2008.11.26-0.9.1 and 2012.9.13 before 2012.9.13-0.8.1 allows local users to gain privileges via a crafted (1) file name or (2) directory name.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.0</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.1</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.2</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.3</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.4</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.5</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.6</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.0</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0428</vuln:cve-id>
    <vuln:published-datetime>2012-12-25T07:13:04.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-13T23:04:59.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=3426981" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=3426981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7011539" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7011539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027911" xml:lang="en">1027911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=772899" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=772899</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.0:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.1:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.2:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.3:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.4:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.5:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.6:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.0:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.1:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.0:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.1:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.2:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.3:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.4:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.6:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.0:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.1:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0429</vuln:cve-id>
    <vuln:published-datetime>2012-12-25T07:13:04.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-13T23:04:59.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=3426981" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=3426981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7011533" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7011533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027912" xml:lang="en">1027912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=772895" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=772895</vuln:reference>
    </vuln:references>
    <vuln:summary>dhost in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 on Windows allows remote authenticated users to cause a denial of service (daemon crash) via crafted characters in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.0:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.1:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.2:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.3:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.4:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.5:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.6.6:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.0:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.1:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.0:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.1:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.2:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.3:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.4:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.5:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.6.6:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.0:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.1:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0430</vuln:cve-id>
    <vuln:published-datetime>2012-12-25T07:13:04.160-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-13T23:04:59.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=3426981" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=3426981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7011538" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7011538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027910" xml:lang="en">1027910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=772898" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=772898</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 on Windows allows remote attackers to obtain an administrator cookie and bypass authorization checks via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netiq:edirectory:8.8.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.0</vuln:product>
      <vuln:product>cpe:/a:netiq:edirectory:8.8.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0432</vuln:cve-id>
    <vuln:published-datetime>2012-12-25T07:13:04.207-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2012-12-26T13:27:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=3426981" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=3426981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=785272" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=785272</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Novell NCP implementation in NetIQ eDirectory 8.8.7.x before 8.8.7.2 allows remote attackers to have an unspecified impact via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crowbar_project:crowbar:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crowbar_project:crowbar:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0433</vuln:cve-id>
    <vuln:published-datetime>2018-06-08T13:29:00.270-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:04:17.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.suse.com/show_bug.cgi?id=783195" xml:lang="en">https://bugzilla.suse.com/show_bug.cgi?id=783195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.suse.com/security/cve/CVE-2012-0433/" xml:lang="en">https://www.suse.com/security/cve/CVE-2012-0433/</vuln:reference>
    </vuln:references>
    <vuln:summary>The install-chef-suse.sh script shipped with crowbar before 2012-10-02 is creating files containing confidential data with insecure permissions, allowing local users to read confidential data.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:suse_cloud:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:suse_cloud:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0434</vuln:cve-id>
    <vuln:published-datetime>2013-12-01T23:36:26.680-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-04T13:56:01.450-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-02T14:50:44.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=784857" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=784857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.novell.com/security/cve/CVE-2012-0434.html" xml:lang="en">https://support.novell.com/security/cve/CVE-2012-0434.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.suse.com/support/update/announcement/2013/suse-ru-20130020-1.html" xml:lang="en">https://www.suse.com/support/update/announcement/2013/suse-ru-20130020-1.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The server in Crowbar, as used in SUSE Cloud 1.0, uses weak permissions for the production.log file, which has unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:suse:webyast:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:suse:webyast:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0435</vuln:cve-id>
    <vuln:published-datetime>2013-01-26T16:55:00.913-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-28T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T10:31:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00008.html" xml:lang="en">SUSE-SU-2013:0053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/security/cve/CVE-2012-0435.html" xml:lang="en">http://support.novell.com/security/cve/CVE-2012-0435.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/806908" xml:lang="en">VU#806908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=792712" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=792712</vuln:reference>
    </vuln:references>
    <vuln:summary>SUSE WebYaST before 1.2 0.2.63-0.6.1 allows remote attackers to modify the hosts list, and subsequently conduct man-in-the-middle attacks, via a crafted /host request on TCP port 4984.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.00:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.01:hp"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.02:hp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:8.03:hp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:2012:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.00:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.01:hp</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.02:hp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:8.03:hp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:2012:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0439</vuln:cve-id>
    <vuln:published-datetime>2013-02-23T23:37:19.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T12:45:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/kb/doc.php?id=7011688" xml:lang="en">http://www.novell.com/support/kb/doc.php?id=7011688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-13-008/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-13-008/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=712144" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=712144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=743674" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=743674</vuln:reference>
    </vuln:references>
    <vuln:summary>An ActiveX control in gwcls1.dll in the client in Novell GroupWise 8.0 before 8.0.3 HP2 and 2012 before SP1 HP1 allows remote attackers to execute arbitrary code via (1) a pointer argument to the SetEngine method or (2) an XPItem pointer argument to an unspecified method.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0440</vuln:cve-id>
    <vuln:published-datetime>2012-02-02T13:55:01.910-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:55.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bugzilla.org/security/3.4.13/" xml:lang="en">http://www.bugzilla.org/security/3.4.13/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026623" xml:lang="en">1026623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=718319" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=718319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72882" xml:lang="en">bugzilla-jsonrpc-csrf(72882)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in jsonrpc.cgi in Bugzilla 3.5.x and 3.6.x before 3.6.8, 3.7.x and 4.0.x before 4.0.4, and 4.1.x and 4.2.x before 4.2rc2 allows remote attackers to hijack the authentication of arbitrary users for requests that use the JSON-RPC API.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.11.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.11.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.11.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.11.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.12.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.12.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0441</vuln:cve-id>
    <vuln:published-datetime>2012-06-05T19:55:01.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:03.600-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16701" name="oval:org.mitre.oval:def:16701"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00012.html" xml:lang="en">SUSE-SU-2012:0746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00015.html" xml:lang="en">openSUSE-SU-2012:0760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2490" xml:lang="en">DSA-2490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:088" xml:lang="en">MDVSA-2012:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-39.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-39.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53798" xml:lang="en">53798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1540-1" xml:lang="en">USN-1540-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1540-2" xml:lang="en">USN-1540-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=715073" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=715073</vuln:reference>
    </vuln:references>
    <vuln:summary>The ASN.1 decoder in the QuickDER decoder in Mozilla Network Security Services (NSS) before 3.13.4, as used in Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10, allows remote attackers to cause a denial of service (application crash) via a zero-length item, as demonstrated by (1) a zero-length basic constraint or (2) a zero-length field in an OCSP response.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0442</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:00.913-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:05.767-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14678" name="oval:org.mitre.oval:def:14678"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.html" xml:lang="en">SUSE-SU-2012:0198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.html" xml:lang="en">SUSE-SU-2012:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2400" xml:lang="en">DSA-2400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2402" xml:lang="en">DSA-2402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2406" xml:lang="en">DSA-2406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=693399" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=693399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=705347" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=705347</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0443</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:00.960-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:32.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14444" name="oval:org.mitre.oval:def:14444"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=665578" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=665578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=684938" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=684938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=692817" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=692817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=695076" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=695076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=696748" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=696748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=707051" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=707051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=711651" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=711651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=712169" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=712169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=712289" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=712289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=713209" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=713209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=714600" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=714600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=715662" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=715662</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0444</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:01.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:01.420-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14464" name="oval:org.mitre.oval:def:14464"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.html" xml:lang="en">SUSE-SU-2012:0198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.html" xml:lang="en">SUSE-SU-2012:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48043" xml:lang="en">48043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48095" xml:lang="en">48095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2400" xml:lang="en">DSA-2400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2402" xml:lang="en">DSA-2402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2406" xml:lang="en">DSA-2406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-07.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51753" xml:lang="en">51753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1370-1" xml:lang="en">USN-1370-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=719612" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=719612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72858" xml:lang="en">mozilla-nschildview-code-exec(72858)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize nsChildView data structures, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted Ogg Vorbis file.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0445</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:01.053-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:32.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14907" name="oval:org.mitre.oval:def:14907"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-03.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51765" xml:lang="en">51765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=701071" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=701071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72835" xml:lang="en">mozilla-iframeelement-security-bypass(72835)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to bypass the HTML5 frame-navigation policy and replace arbitrary sub-frames by creating a form submission target with a sub-frame's name attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0446</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:01.133-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:32.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14304" name="oval:org.mitre.oval:def:14304"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-05.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51752" xml:lang="en">51752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=705651" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=705651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72837" xml:lang="en">mozilla-xpconnect-xss(72837)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to inject arbitrary web script or HTML via a (1) web page or (2) Firefox extension, related to improper enforcement of XPConnect security restrictions for frame scripts that call untrusted objects.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0447</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:01.210-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:32.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14912" name="oval:org.mitre.oval:def:14912"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-06.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=710079" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=710079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72856" xml:lang="en">mozilla-mimagebuffersize-info-disclosure(72856)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize data for image/vnd.microsoft.icon images, which allows remote attackers to obtain potentially sensitive information by reading a PNG image that was created through conversion from an ICO image.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.6%2b"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.6%2b</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0448</vuln:cve-id>
    <vuln:published-datetime>2012-02-02T13:55:01.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:56.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bugzilla.org/security/3.4.13/" xml:lang="en">http://www.bugzilla.org/security/3.4.13/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51784" xml:lang="en">51784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026623" xml:lang="en">1026623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=714472" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=714472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72877" xml:lang="en">bugzilla-unspecified-spoofing(72877)</vuln:reference>
    </vuln:references>
    <vuln:summary>Bugzilla 2.x and 3.x before 3.4.14, 3.5.x and 3.6.x before 3.6.8, 3.7.x and 4.0.x before 4.0.4, and 4.1.x and 4.2.x before 4.2rc2 does not reject non-ASCII characters in e-mail addresses of new user accounts, which makes it easier for remote authenticated users to spoof other user accounts by choosing a similar e-mail address.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0449</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:01.243-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:06.157-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14618" name="oval:org.mitre.oval:def:14618"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.html" xml:lang="en">SUSE-SU-2012:0198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.html" xml:lang="en">SUSE-SU-2012:0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2400" xml:lang="en">DSA-2400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2402" xml:lang="en">DSA-2402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2406" xml:lang="en">DSA-2406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-08.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51754" xml:lang="en">51754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=701806" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=701806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=702466" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=702466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72868" xml:lang="en">mozilla-xsltstylesheets-code-execution(72868)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a malformed XSLT stylesheet that is embedded in a document.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0450</vuln:cve-id>
    <vuln:published-datetime>2012-02-01T11:55:01.290-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:33.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14670" name="oval:org.mitre.oval:def:14670"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.html" xml:lang="en">openSUSE-SU-2012:0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:013" xml:lang="en">MDVSA-2012:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-09.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=716868" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=716868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72869" xml:lang="en">mozilla-keyhtml-info-disclosure(72869)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 4.x through 9.0 and SeaMonkey before 2.7 on Linux and Mac OS X set weak permissions for Firefox Recovery Key.html, which might allow local users to read a Firefox Sync key via standard filesystem operations.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0451</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:01.600-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:03.770-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14909" name="oval:org.mitre.oval:def:14909"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-15.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52463" xml:lang="en">52463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=717511" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=717511</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote web servers to bypass intended Content Security Policy (CSP) restrictions and possibly conduct cross-site scripting (XSS) attacks via crafted HTTP headers.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0452</vuln:cve-id>
    <vuln:published-datetime>2012-02-10T21:55:00.830-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-09T21:29:24.037-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15017" name="oval:org.mitre.oval:def:15017"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00012.html" xml:lang="en">openSUSE-SU-2012:0258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00013.html" xml:lang="en">SUSE-SU-2012:0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48110" xml:lang="en">48110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:017" xml:lang="en">MDVSA-2012:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:018" xml:lang="en">MDVSA-2012:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-10.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51975" xml:lang="en">51975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1360-1" xml:lang="en">USN-1360-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=724284" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=724284</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Mozilla Firefox 10.x before 10.0.1, Thunderbird 10.x before 10.0.1, and SeaMonkey 2.7 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger failure of an nsXBLDocumentInfo::ReadPrototypeBindings function call, related to the cycle collector's access to a hash table containing a stale XBL binding.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0453</vuln:cve-id>
    <vuln:published-datetime>2012-02-24T23:21:42.247-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:01.670-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bugzilla.org/security/4.0.4/" xml:lang="en">http://www.bugzilla.org/security/4.0.4/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026737" xml:lang="en">1026737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=725663" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=725663</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in xmlrpc.cgi in Bugzilla 4.0.2 through 4.0.4 and 4.1.1 through 4.2rc2, when mod_perl is used, allows remote attackers to hijack the authentication of arbitrary users for requests that modify the product's installation via the XML-RPC API.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0454</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:01.710-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14258" name="oval:org.mitre.oval:def:14258"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-12.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=684555" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=684555</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 on 32-bit Windows 7 platforms allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving use of the file-open dialog in a child window, related to the IUnknown_QueryService function in the Windows shlwapi.dll library.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0455</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:01.837-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:04.207-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14829" name="oval:org.mitre.oval:def:14829"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48414" xml:lang="en">48414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2433" xml:lang="en">DSA-2433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031" xml:lang="en">MDVSA-2012:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-13.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52458" xml:lang="en">52458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1401-1" xml:lang="en">USN-1401-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=704354" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=704354</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict drag-and-drop operations on javascript: URLs, which allows user-assisted remote attackers to conduct cross-site scripting (XSS) attacks via a crafted web page, related to a "DragAndDropJacking" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0456</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:01.943-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:04.397-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15007" name="oval:org.mitre.oval:def:15007"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48414" xml:lang="en">48414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2433" xml:lang="en">DSA-2433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031" xml:lang="en">MDVSA-2012:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-14.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1401-1" xml:lang="en">USN-1401-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=711653" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=711653</vuln:reference>
    </vuln:references>
    <vuln:summary>The SVG Filters implementation in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 might allow remote attackers to obtain sensitive information from process memory via vectors that trigger an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0457</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:01.990-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:04.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14775" name="oval:org.mitre.oval:def:14775"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48414" xml:lang="en">48414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031" xml:lang="en">MDVSA-2012:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-14.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1401-1" xml:lang="en">USN-1401-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=720103" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=720103</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the nsSMILTimeValueSpec::ConvertBetweenTimeContainer function in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 might allow remote attackers to execute arbitrary code via an SVG animation.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0458</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.037-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:04.770-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15122" name="oval:org.mitre.oval:def:15122"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48414" xml:lang="en">48414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2433" xml:lang="en">DSA-2433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031" xml:lang="en">MDVSA-2012:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-16.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52460" xml:lang="en">52460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1401-1" xml:lang="en">USN-1401-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=718203" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=718203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=719994" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=719994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=723808" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=723808</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict setting the home page through the dragging of a URL to the home button, which allows user-assisted remote attackers to execute arbitrary JavaScript code with chrome privileges via a javascript: URL that is later interpreted in the about:sessionrestore context.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0459</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.100-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:05.007-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15066" name="oval:org.mitre.oval:def:15066"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-17.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-17.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=723446" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=723446</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cascading Style Sheets (CSS) implementation in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via dynamic modification of a keyframe followed by access to the cssText of the keyframe.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0460</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.147-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:05.177-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15114" name="oval:org.mitre.oval:def:15114"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-18.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=727303" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=727303</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict write access to the window.fullScreen object, which allows remote attackers to spoof the user interface via a crafted web page.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0461</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.193-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:05.380-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15009" name="oval:org.mitre.oval:def:15009"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48414" xml:lang="en">48414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2433" xml:lang="en">DSA-2433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031" xml:lang="en">MDVSA-2012:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1401-1" xml:lang="en">USN-1401-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=657588" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=657588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=730425" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=730425</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0462</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:05.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15012" name="oval:org.mitre.oval:def:15012"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=699033" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=699033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=701269" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=701269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=705855" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=705855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=712572" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=712572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=714590" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=714590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=718202" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=718202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=718516" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=718516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=720380" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=720380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=727330" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=727330</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0463</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.287-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-10T21:29:03.077-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15143" name="oval:org.mitre.oval:def:15143"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52466" xml:lang="en">52466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=688208" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=688208</vuln:reference>
    </vuln:references>
    <vuln:summary>The nsWindow implementation in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 does not check the validity of an instance after event dispatching, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, as demonstrated by Mobile Firefox on Android.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0:beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.27</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0464</vuln:cve-id>
    <vuln:published-datetime>2012-03-14T15:55:02.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:05.757-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14170" name="oval:org.mitre.oval:def:14170"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html" xml:lang="en">SUSE-SU-2012:0424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00015.html" xml:lang="en">SUSE-SU-2012:0425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html" xml:lang="en">openSUSE-SU-2012:0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pwn2own.zerodayinitiative.com/status.html" xml:lang="en">http://pwn2own.zerodayinitiative.com/status.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0387.html" xml:lang="en">RHSA-2012:0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0388.html" xml:lang="en">RHSA-2012:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48359" xml:lang="en">48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48402" xml:lang="en">48402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48414" xml:lang="en">48414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:031" xml:lang="en">MDVSA-2012:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:032" xml:lang="en">MDVSA-2012:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-19.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52465" xml:lang="en">52465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026801" xml:lang="en">1026801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026803" xml:lang="en">1026803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026804" xml:lang="en">1026804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-1" xml:lang="en">USN-1400-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-2" xml:lang="en">USN-1400-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-3" xml:lang="en">USN-1400-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-4" xml:lang="en">USN-1400-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1400-5" xml:lang="en">USN-1400-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1401-1" xml:lang="en">USN-1401-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zdnet.com/blog/security/mozilla-knew-of-pwn2own-bug-before-cansecwest/10757" xml:lang="en">http://www.zdnet.com/blog/security/mozilla-knew-of-pwn2own-bug-before-cansecwest/10757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zdnet.com/blog/security/researchers-hack-into-newest-firefox-with-zero-day-flaw/10663" xml:lang="en">http://www.zdnet.com/blog/security/researchers-hack-into-newest-firefox-with-zero-day-flaw/10663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=720079" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=720079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=735104" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=735104</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to execute arbitrary code via vectors involving an empty argument to the array.join function in conjunction with the triggering of garbage collection.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0465</vuln:cve-id>
    <vuln:published-datetime>2012-04-27T16:55:01.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-13T23:34:05.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-04/0135.html" xml:lang="en">20120418 Security advisory for Bugzilla 4.2.1, 4.0.6 and 3.6.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079432.html" xml:lang="en">FEDORA-2012-6368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079481.html" xml:lang="en">FEDORA-2012-6396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079604.html" xml:lang="en">FEDORA-2012-6282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=728639" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=728639</vuln:reference>
    </vuln:references>
    <vuln:summary>Bugzilla 3.5.x and 3.6.x before 3.6.9, 3.7.x and 4.0.x before 4.0.6, and 4.1.x and 4.2.x before 4.2.1, when the inbound_proxies option is enabled, does not properly validate the X-Forwarded-For HTTP header, which allows remote attackers to bypass the lockout policy via a series of authentication requests with (1) different IP address strings in this header or (2) a long string in this header.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.6%2b"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.22.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.23.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:4.2:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.6%2b</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.22.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.23.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.3.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.4.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:4.2:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0466</vuln:cve-id>
    <vuln:published-datetime>2012-04-27T16:55:01.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-08-13T23:34:06.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2012-04/0135.html" xml:lang="en">20120418 Security advisory for Bugzilla 4.2.1, 4.0.6 and 3.6.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079432.html" xml:lang="en">FEDORA-2012-6368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079481.html" xml:lang="en">FEDORA-2012-6396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2012-May/079604.html" xml:lang="en">FEDORA-2012-6282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=745397" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=745397</vuln:reference>
    </vuln:references>
    <vuln:summary>template/en/default/list/list.js.tmpl in Bugzilla 2.x and 3.x before 3.6.9, 3.7.x and 4.0.x before 4.0.6, and 4.1.x and 4.2.x before 4.2.1 does not properly handle multiple logins, which allows remote attackers to conduct cross-site scripting (XSS) attacks and obtain sensitive bug information via a crafted web page.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0467</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.150-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:06.007-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17074" name="oval:org.mitre.oval:def:17074"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2457" xml:lang="en">DSA-2457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2464" xml:lang="en">DSA-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-20.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53223" xml:lang="en">53223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=680456" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=680456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=706381" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=706381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=708825" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=708825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=714614" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=714614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=716556" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=716556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=720305" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=720305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=723453" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=723453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=726332" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=726332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=726502" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=726502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=732941" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=732941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=732951" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=732951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=733282" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=733282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=733979" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=733979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=735073" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=735073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=735943" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=735943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=736589" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=736589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=736609" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=736609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=737129" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=737129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=737182" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=737182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=737384" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=737384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=737875" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=737875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=740595" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=740595</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0468</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:07.237-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16771" name="oval:org.mitre.oval:def:16771"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-20.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53221" xml:lang="en">53221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=714616" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=714616</vuln:reference>
    </vuln:references>
    <vuln:summary>The browser engine in Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (assertion failure and memory corruption) or possibly execute arbitrary code via vectors related to jsval.h and the js::array_shift function.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0469</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:07.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16734" name="oval:org.mitre.oval:def:16734"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-22.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53220" xml:lang="en">53220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=738985" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=738985</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to execute arbitrary code via vectors related to crafted IndexedDB data.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0470</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:06.177-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16989" name="oval:org.mitre.oval:def:16989"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2457" xml:lang="en">DSA-2457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2464" xml:lang="en">DSA-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-23.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53225" xml:lang="en">53225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=734288" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=734288</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the nsSVGFEDiffuseLightingElement::LightPixel function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (invalid gfxImageSurface free operation) or possibly execute arbitrary code by leveraging the use of "different number systems."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0471</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.510-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:06.350-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16961" name="oval:org.mitre.oval:def:16961"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2457" xml:lang="en">DSA-2457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2464" xml:lang="en">DSA-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-24.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53219" xml:lang="en">53219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=715319" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=715319</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via a multibyte character set.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0472</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.557-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:07.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17067" name="oval:org.mitre.oval:def:17067"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-25.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53218" xml:lang="en">53218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=744480" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=744480</vuln:reference>
    </vuln:references>
    <vuln:summary>The cairo-dwrite implementation in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9, when certain Windows Vista and Windows 7 configurations are used, does not properly restrict font-rendering attempts, which allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0473</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:07.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16113" name="oval:org.mitre.oval:def:16113"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-26.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-26.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53231" xml:lang="en">53231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=743475" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=743475</vuln:reference>
    </vuln:references>
    <vuln:summary>The WebGLBuffer::FindMaxUshortElement function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 calls the FindMaxElementInSubArray function with incorrect template arguments, which allows remote attackers to obtain sensitive information from video memory via a crafted WebGL.drawElements call.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0474</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:08.003-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16107" name="oval:org.mitre.oval:def:16107"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-27.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53228" xml:lang="en">53228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=687745" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=687745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=737307" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=737307</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the docshell implementation in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via vectors related to short-circuited page loads, aka "Universal XSS (UXSS)."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0475</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:38.847-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16279" name="oval:org.mitre.oval:def:16279"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-28.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-28.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53230" xml:lang="en">53230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=694576" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=694576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75153" xml:lang="en">firefox-websocket-sec-bypass(75153)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 do not properly construct the Origin and Sec-WebSocket-Origin HTTP headers, which might allow remote attackers to bypass an IPv6 literal ACL via a cross-site (1) XMLHttpRequest or (2) WebSocket operation involving a nonstandard port number and an IPv6 address that contains certain zero fields.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0477</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.713-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:06.537-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16889" name="oval:org.mitre.oval:def:16889"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2457" xml:lang="en">DSA-2457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2464" xml:lang="en">DSA-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-29.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-29.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53229" xml:lang="en">53229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=718573" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=718573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75154" xml:lang="en">firefox-iso2022kr-xss(75154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to inject arbitrary web script or HTML via the (1) ISO-2022-KR or (2) ISO-2022-CN character set.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0478</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:08.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16893" name="oval:org.mitre.oval:def:16893"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-30.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-30.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53227" xml:lang="en">53227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=727547" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=727547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75155" xml:lang="en">firefox-teximage2d-dos(75155)</vuln:reference>
    </vuln:references>
    <vuln:summary>The texImage2D implementation in the WebGL subsystem in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 does not properly restrict JSVAL_TO_OBJECT casts, which might allow remote attackers to execute arbitrary code via a crafted web page.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0479</vuln:cve-id>
    <vuln:published-datetime>2012-04-25T06:10:17.793-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:06.757-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17011" name="oval:org.mitre.oval:def:17011"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2457" xml:lang="en">DSA-2457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2458" xml:lang="en">DSA-2458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2464" xml:lang="en">DSA-2464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:066" xml:lang="en">MDVSA-2012:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:081" xml:lang="en">MDVSA-2012:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2012/mfsa2012-33.html" xml:lang="en">http://www.mozilla.org/security/announce/2012/mfsa2012-33.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53224" xml:lang="en">53224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=714631" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=714631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/75156" xml:lang="en">firefox-rss-spoofing(75156)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to spoof the address bar via an https URL for invalid (1) RSS or (2) Atom XML content.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0484</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.087-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51515" xml:lang="en">51515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72525" xml:lang="en">mysql-server-info-disc(72525)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows remote authenticated users to affect confidentiality via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0485</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.133-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51513" xml:lang="en">51513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72526" xml:lang="en">mysql-serveruns4-dos(72526)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0119, CVE-2012-0120, and CVE-2012-0492.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0486</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.210-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.147-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51514" xml:lang="en">51514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72527" xml:lang="en">mysql-serveruns5-dos(72527)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0487</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.287-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.197-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51503" xml:lang="en">51503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72528" xml:lang="en">mysql-serveruns6-dos(72528)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0488</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.337-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.257-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51506" xml:lang="en">51506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72529" xml:lang="en">mysql-serveruns7-dos(72529)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0489, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0489</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.383-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.337-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51510" xml:lang="en">51510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72530" xml:lang="en">mysql-serveruns8-dos(72530)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0491, CVE-2012-0493, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.22.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.24a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.30:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45:b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.89"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.20a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.22.1.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.24a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.30:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45:b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.45b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.51b</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.52</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.54</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.56</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.60</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.66</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.67</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.75</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.77</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.81</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.82</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.83</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.84</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.85</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.86</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.87</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.88</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.89</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.90</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.91</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.92</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.93</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.94</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0490</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.430-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html" xml:lang="en">SUSE-SU-2012:0984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51524" xml:lang="en">51524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72531" xml:lang="en">mysql-serveruns9-dos(72531)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.0.x, 5.1.x, and 5.5.x allows remote authenticated users to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0491</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.537-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.523-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51518" xml:lang="en">51518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72532" xml:lang="en">mysql-serveruns10-dos(72532)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0493, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0492</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.587-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-20T21:29:02.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48250" xml:lang="en">48250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2429" xml:lang="en">DSA-2429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51516" xml:lang="en">51516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72537" xml:lang="en">mysql-serveruns14-dos(72537)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.x and 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0112, CVE-2012-0115, CVE-2012-0119, CVE-2012-0120, and CVE-2012-0485.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0493</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.663-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72538" xml:lang="en">mysql-serveruns15-dos(72538)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, and CVE-2012-0495.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0494</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.727-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72540" xml:lang="en">mysql-serveruns16-dos(72540)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows local users to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0495</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.740-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72533" xml:lang="en">mysql-serveruns11-dos(72533)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect availability via unknown vectors, a different vulnerability than CVE-2012-0117, CVE-2012-0486, CVE-2012-0487, CVE-2012-0488, CVE-2012-0489, CVE-2012-0491, and CVE-2012-0493.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0496</vuln:cve-id>
    <vuln:published-datetime>2012-01-18T17:55:07.787-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:21.837-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1397-1" xml:lang="en">USN-1397-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72518" xml:lang="en">mysql-server-cve20120496(72518)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.x allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0497</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:00.847-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.160-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14772" name="oval:org.mitre.oval:def:14772"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52009" xml:lang="en">52009</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, and 6 Update 30 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0498</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:00.910-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.253-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15075" name="oval:org.mitre.oval:def:15075"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52019" xml:lang="en">52019</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and 5.0 Update 33 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0499</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:00.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14878" name="oval:org.mitre.oval:def:14878"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html" xml:lang="en">SUSE-SU-2012:0734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html" xml:lang="en">SUSE-SU-2012:0881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html" xml:lang="en">SUSE-SU-2012:1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2" xml:lang="en">HPSBUX02777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0702.html" xml:lang="en">RHSA-2012:0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1080.html" xml:lang="en">RHSA-2012:1080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52016" xml:lang="en">52016</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier; and JavaFX 2.0.2 and earlier; allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0500</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.067-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-04T21:29:22.133-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14844" name="oval:org.mitre.oval:def:14844"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52015" xml:lang="en">52015</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and JavaFX 2.0.2 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0501</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.160-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.473-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15069" name="oval:org.mitre.oval:def:15069"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52013" xml:lang="en">52013</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and 5.0 Update 33 and earlier allows remote attackers to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0502</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.207-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14900" name="oval:org.mitre.oval:def:14900"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html" xml:lang="en">SUSE-SU-2012:0734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html" xml:lang="en">SUSE-SU-2012:0881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html" xml:lang="en">SUSE-SU-2012:1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2" xml:lang="en">HPSBUX02777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0702.html" xml:lang="en">RHSA-2012:0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1080.html" xml:lang="en">RHSA-2012:1080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52011" xml:lang="en">52011</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality and availability, related to AWT.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0503</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.300-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.690-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14813" name="oval:org.mitre.oval:def:14813"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html" xml:lang="en">SUSE-SU-2012:0734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html" xml:lang="en">SUSE-SU-2012:0881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html" xml:lang="en">SUSE-SU-2012:1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2" xml:lang="en">HPSBUX02777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0702.html" xml:lang="en">RHSA-2012:0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1080.html" xml:lang="en">RHSA-2012:1080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52018" xml:lang="en">52018</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability, related to I18n.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0504</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.347-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-21T21:29:08.980-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14890" name="oval:org.mitre.oval:def:14890"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52020" xml:lang="en">52020</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, and 6 Update 30 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install and the Java Update mechanism.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0505</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.393-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.880-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13976" name="oval:org.mitre.oval:def:13976"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html" xml:lang="en">SUSE-SU-2012:0734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html" xml:lang="en">SUSE-SU-2012:0881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html" xml:lang="en">SUSE-SU-2012:1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2" xml:lang="en">HPSBUX02777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0702.html" xml:lang="en">RHSA-2012:0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1080.html" xml:lang="en">RHSA-2012:1080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52017" xml:lang="en">52017</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability via unknown vectors related to Serialization.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0506</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:31.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14082" name="oval:org.mitre.oval:def:14082"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00009.html" xml:lang="en">SUSE-SU-2012:0734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00007.html" xml:lang="en">SUSE-SU-2012:0881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00015.html" xml:lang="en">SUSE-SU-2012:1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133728004526190&amp;w=2" xml:lang="en">HPSBUX02777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0702.html" xml:lang="en">RHSA-2012:0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1080.html" xml:lang="en">RHSA-2012:1080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48073" xml:lang="en">48073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48074" xml:lang="en">48074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52014" xml:lang="en">52014</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, 5.0 Update 33 and earlier, and 1.4.2_35 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect integrity via unknown vectors related to CORBA.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0507</vuln:cve-id>
    <vuln:published-datetime>2012-06-07T18:55:17.883-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-28T21:29:09.643-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.technet.com/b/mmpc/archive/2012/03/20/an-interesting-case-of-jre-sandbox-breach-cve-2012-0507.aspx" xml:lang="en">http://blogs.technet.com/b/mmpc/archive/2012/03/20/an-interesting-case-of-jre-sandbox-breach-cve-2012-0507.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://krebsonsecurity.com/2012/03/new-java-attack-rolled-into-exploit-packs/" xml:lang="en">http://krebsonsecurity.com/2012/03/new-java-attack-rolled-into-exploit-packs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html" xml:lang="en">SUSE-SU-2012:0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html" xml:lang="en">SUSE-SU-2012:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133364885411663&amp;w=2" xml:lang="en">HPSBUX02757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133365109612558&amp;w=2" xml:lang="en">SSRT100805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=133847939902305&amp;w=2" xml:lang="en">HPSBUX02784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0508.html" xml:lang="en">RHSA-2012:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0514.html" xml:lang="en">RHSA-2012:0514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://weblog.ikvm.net/PermaLink.aspx?guid=cd48169a-9405-4f63-9087-798c4a1866d3" xml:lang="en">http://weblog.ikvm.net/PermaLink.aspx?guid=cd48169a-9405-4f63-9087-798c4a1866d3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2420" xml:lang="en">DSA-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52161" xml:lang="en">52161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=788994" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=788994</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier, and 5.0 Update 33 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Concurrency.  NOTE: the previous information was obtained from the February 2012 Oracle CPU. Oracle has not commented on claims from a downstream vendor and third party researchers that this issue occurs because the AtomicReferenceArray class implementation does not ensure that the array is of the Object[] type, which allows attackers to cause a denial of service (JVM crash) or bypass Java sandbox restrictions.  NOTE: this issue was originally mapped to CVE-2011-3571, but that identifier was already assigned to a different issue.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:1.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:1.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:1.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0508</vuln:cve-id>
    <vuln:published-datetime>2012-02-15T17:55:01.550-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:04:19.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" xml:lang="en">SSRT100867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2" xml:lang="en">SSRT100919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX, 1.3.0 and earlier, and 1.2.2 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:5.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:5.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:5.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:5.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0509</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.233-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:52.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53096" xml:lang="en">53096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2 and 5.3.0 through 5.3.4 allows remote authenticated users to affect integrity via unknown vectors related to Core-Base.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0510</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:52.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, and 11.1.0.7 allows remote attackers to affect integrity and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0511</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:52.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the OCI component in Oracle Database Server 10.2.0.3, 10.2.0.4, and 11.1.0.7 allows remote attackers to affect confidentiality and integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0512</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:52.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 11.1.0.7 and 11.2.0.2 and Oracle Enterprise Manager Grid Control allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Enterprise Config Management.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0513</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.287-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53055" xml:lang="en">53055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026936" xml:lang="en">1026936</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 and 12.1.3 allows remote attackers to affect integrity, related to REST Services.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0514</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.500-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.350-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53080" xml:lang="en">53080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise CRM component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality, related to SEC.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:9.1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:9.1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0515</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.397-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53079" xml:lang="en">53079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Identity Manager Connector component in Oracle Fusion Middleware 9.1.0.4 allows remote authenticated users to affect integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:sun_products_suite:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:sun_products_suite:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0516</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:02.107-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53133" xml:lang="en">53133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026951" xml:lang="en">1026951</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle iPlanet Web Server component in Oracle Sun Products Suite 7.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Administration Console.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0517</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.443-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53057" xml:lang="en">53057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to eCompensation Manager Desktop.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0518</vuln:cve-id>
    <vuln:published-datetime>2012-10-16T19:55:03.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:07:49.820-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Application Server Single Sign-On component in Oracle Fusion Middleware 10.1.4.3.0 allows remote attackers to affect integrity via unknown vectors related to Redirects, a different vulnerability than CVE-2012-3175.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0519</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-08T21:29:01.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53072" xml:lang="en">53072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.2.0.2, when running on Windows, allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0520</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.797-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:53.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53081" xml:lang="en">53081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, and 11.2.0.2, and in Oracle Enterprise Manager Grid Control 10.2.0.5 and 11.1.0.1, allows remote attackers to affect integrity via unknown vectors related to Security Framework.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1:bundle9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1:bundle9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0521</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.843-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.507-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53091" xml:lang="en">53091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 Bundle #9 allows remote authenticated users to affect confidentiality via unknown vectors related to Human Resources.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0522</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:02.170-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48863" xml:lang="en">48863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53053" xml:lang="en">53053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle JDeveloper component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via unknown vectors related to Java Business Objects.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:sun_products_suite:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:sun_products_suite:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:sun_products_suite:6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:sun_products_suite:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0523</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.907-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:53.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026950" xml:lang="en">1026950</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Grid Engine component in Oracle Sun Products Suite 6.1 and 6.2 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to sgepasswd.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.50</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0524</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.953-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.600-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53127" xml:lang="en">53127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows local users to affect confidentiality and integrity via unknown vectors related to File Processing.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0525</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:01.983-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:53.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html" xml:lang="en">SUSE-SU-2012:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Oracle Enterprise Manager Grid Control 10.2.0.5 and 11.1.0.1, allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Enterprise Config Management.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0526</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.030-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:07:50.917-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html" xml:lang="en">SUSE-SU-2012:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Oracle Enterprise Manager Grid Control 10.2.0.5, allows remote attackers to affect integrity via unknown vectors related to Schema Management, a different vulnerability than CVE-2012-0527.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0527</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:07:52.070-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html" xml:lang="en">SUSE-SU-2012:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3, and Oracle Enterprise Manager Grid Control 10.2.0.5, allows remote attackers to affect integrity via unknown vectors related to Schema Management, a different vulnerability than CVE-2012-0526.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0528</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:53.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, and 11.1.0.7, and Oracle Enterprise Manager Grid Control, allows remote attackers to affect confidentiality and integrity via unknown vectors related to Security Framework.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0529</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.140-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.51 allows remote authenticated users to affect integrity via unknown vectors related to core.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0530</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.170-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:02.217-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48884" xml:lang="en">48884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53110" xml:lang="en">53110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise SCM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect integrity via unknown vectors related to eProcurement.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0531</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:02.280-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48883" xml:lang="en">48883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53124" xml:lang="en">53124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise Portal component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect integrity via unknown vectors related to Enterprise Portal.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:11.1.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:11.1.1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0532</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.803-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53060" xml:lang="en">53060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Identity Manager component in Oracle Fusion Middleware 11.1.1.3 and 11.1.1.5 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to User Config Management.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0533</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:02.343-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48880" xml:lang="en">48880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53088" xml:lang="en">53088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise FCSM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Receivables.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0534</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T13:55:02.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:54.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html" xml:lang="en">SUSE-SU-2012:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the RDBMS Core component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect integrity via unknown vectors related to Create Session.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0535</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:00.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.897-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53059" xml:lang="en">53059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026936" xml:lang="en">1026936</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors related to Change Password Page.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.9:bundle24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.9:bundle26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.9</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.9:bundle24</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.9:bundle26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0536</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.043-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:08.960-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53099" xml:lang="en">53099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 8.9 through Bundle #26 allows remote authenticated users to affect confidentiality via unknown vectors related to eCompensation.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0537</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.007-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53066" xml:lang="en">53066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026936" xml:lang="en">1026936</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.1.3 allows remote attackers to affect confidentiality and integrity, related to HTML pages.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.50</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0538</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.153-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.053-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53065" xml:lang="en">53065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Search.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0539</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.200-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.100-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026940" xml:lang="en">1026940</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, and 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to (1) bsmconv and (2) bsmunconv.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0540</vuln:cve-id>
    <vuln:published-datetime>2012-07-17T18:55:01.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:57.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1462.html" xml:lang="en">RHSA-2012:1462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54551" xml:lang="en">54551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027263" xml:lang="en">1027263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/77061" xml:lang="en">mysql-gisextension-dos(77061)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle MySQL Server 5.1.62 and earlier and 5.5.23 and earlier allows remote authenticated users to affect availability, related to GIS Extension.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:5.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:5.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:5.3.4</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:6.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:6.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0541</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.247-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:55.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53100" xml:lang="en">53100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 5.0.2, 5.3.0 through 5.3.4, 6.0.1, and 6.2.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Core-My Services.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0542</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.147-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53068" xml:lang="en">53068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026936" xml:lang="en">1026936</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle iStore component in Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Runtime Catalog.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.3.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.3.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0543</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.323-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.210-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53083" xml:lang="en">53083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the BI Publisher (formerly XML Publisher) component in Oracle Fusion Middleware 10.1.3.4.1 and 10.1.3.4.2 allows remote attackers to affect integrity via unknown vectors related to Administration.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0544</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-23T12:38:33.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-23T12:28:51.457-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53106" xml:lang="en">53106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0571.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0545</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-25T10:01:10.723-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-23T15:38:01.640-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53122" xml:lang="en">53122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0546 and CVE-2012-0567.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0546</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.450-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-25T10:00:56.047-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-23T15:38:24.910-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53108" xml:lang="en">53108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0545 and CVE-2012-0567.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0547</vuln:cve-id>
    <vuln:published-datetime>2012-08-30T19:55:01.043-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-03T21:29:01.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00006.html" xml:lang="en">SUSE-SU-2012:1148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00019.html" xml:lang="en">openSUSE-SU-2012:1175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html" xml:lang="en">SUSE-SU-2012:1231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=135161897205627&amp;w=2" xml:lang="en">HPSBUX02825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1222.html" xml:lang="en">RHSA-2012:1222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1225.html" xml:lang="en">RHSA-2012:1225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1392.html" xml:lang="en">RHSA-2012:1392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-1466.html" xml:lang="en">RHSA-2012:1466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-023/index.html" xml:lang="en">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-023/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/55339" xml:lang="en">55339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1553-1" xml:lang="en">USN-1553-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03533078" xml:lang="en">SSRT100970</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier, and 6 Update 34 and earlier, has no impact and remote attack vectors involving AWT and "a security-in-depth issue that is not directly exploitable but which can be used to aggravate security vulnerabilities that can be directly exploited." NOTE: this identifier was assigned by the Oracle CNA, but CVE is not intended to cover defense-in-depth issues that are only exposed by the presence of other vulnerabilities.  NOTE: Oracle has not commented on claims from a downstream vendor that this issue is related to "toolkit internals references."</vuln:summary>
  </entry>
  <entry id="CVE-2012-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:xcp:1100"/>
        <cpe-lang:fact-ref name="cpe:/h:oracle:sparc_enterprise_m3000_server:-"/>
        <cpe-lang:fact-ref name="cpe:/h:oracle:sparc_enterprise_m4000_server:-"/>
        <cpe-lang:fact-ref name="cpe:/h:oracle:sparc_enterprise_m5000_server:-"/>
        <cpe-lang:fact-ref name="cpe:/h:oracle:sparc_enterprise_m8000_server:-"/>
        <cpe-lang:fact-ref name="cpe:/h:oracle:sparc_enterprise_m9000_server:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:xcp:1100</vuln:product>
      <vuln:product>cpe:/h:oracle:sparc_enterprise_m3000_server:-</vuln:product>
      <vuln:product>cpe:/h:oracle:sparc_enterprise_m4000_server:-</vuln:product>
      <vuln:product>cpe:/h:oracle:sparc_enterprise_m5000_server:-</vuln:product>
      <vuln:product>cpe:/h:oracle:sparc_enterprise_m8000_server:-</vuln:product>
      <vuln:product>cpe:/h:oracle:sparc_enterprise_m9000_server:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0548</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.257-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53134" xml:lang="en">53134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026942" xml:lang="en">1026942</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle SPARC Enterprise M Series Servers XCP 1110 and earlier allows local users to affect confidentiality, related to XSCF Control Package (XCP).</vuln:summary>
  </entry>
  <entry id="CVE-2012-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:20.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:20.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0549</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.513-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.303-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48875" xml:lang="en">48875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026937" xml:lang="en">1026937</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle AutoVue Office component in Oracle Supply Chain Products Suite 20.1.1 allows remote attackers to affect confidentiality, integrity, and availability, related to Desktop API.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:glassfish_server:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:glassfish_server:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0550</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.560-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.350-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026941" xml:lang="en">1026941</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the GlassFish Enterprise Server component in Oracle Sun Products Suite GlassFish Enterprise Server 3.1.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Web Container.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:glassfish_server:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:glassfish_server:3.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0551</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.590-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-17T21:29:06.913-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16707" name="oval:org.mitre.oval:def:16707"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00032.html" xml:lang="en">SUSE-SU-2012:1231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00035.html" xml:lang="en">SUSE-SU-2012:1265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2" xml:lang="en">SSRT100919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0734.html" xml:lang="en">RHSA-2012:0734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53136" xml:lang="en">53136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026941" xml:lang="en">1026941</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) in Oracle Java SE 7 update 4 and earlier and 6 update 32 and earlier, and the GlassFish Enterprise Server component in Oracle Sun Products Suite GlassFish Enterprise Server 3.1.1, allows remote attackers to affect confidentiality and integrity via unknown vectors related to Web Container or Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0552</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.620-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:40:55.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00018.html" xml:lang="en">SUSE-SU-2012:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026929" xml:lang="en">1026929</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Spatial component in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.67"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.67</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0553</vuln:cve-id>
    <vuln:published-datetime>2013-03-28T19:55:01.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-20T23:48:29.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html" xml:lang="en">http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/cve_2012_0553_buffer_overflow" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/cve_2012_0553_buffer_overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in yaSSL, as used in MySQL 5.1.x before 5.1.68 and 5.5.x before 5.5.28, has unspecified impact and attack vectors, a different vulnerability than CVE-2013-1492.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0554</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.667-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.477-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53069" xml:lang="en">53069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0555, CVE-2012-0556, and CVE-2012-0557.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0555</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.537-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53070" xml:lang="en">53070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0554, CVE-2012-0556, and CVE-2012-0557.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0556">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0556</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.587-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53087" xml:lang="en">53087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0554, CVE-2012-0555, and CVE-2012-0557.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0557</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.777-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53054" xml:lang="en">53054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026949" xml:lang="en">1026949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.5 and 8.3.7 allows remote attackers to affect confidentiality, integrity, and availability, related to Outside In Image Export SDK, a different vulnerability than CVE-2012-0554, CVE-2012-0555, and CVE-2012-0556.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:primavera_products_suite:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:primavera_products_suite:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:primavera_products_suite:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:primavera_products_suite:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:primavera_products_suite:6.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:primavera_products_suite:8.0</vuln:product>
      <vuln:product>cpe:/a:oracle:primavera_products_suite:8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:primavera_products_suite:8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0558</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.693-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53056" xml:lang="en">53056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026943" xml:lang="en">1026943</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Primavera P6 Enterprise Project Portfolio Management component in Oracle Primavera Products Suite 6.2.1, 8.0, 8.1, and 8.2 allows remote attackers to affect integrity via unknown vectors related to Web application.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0559</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T21:29:02.420-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48884" xml:lang="en">48884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53105" xml:lang="en">53105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise SCM component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Billing.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.50</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0560</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.887-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.803-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53073" xml:lang="en">53073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote attackers to affect integrity via unknown vectors related to Portal.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.50</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0561</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T14:55:01.933-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.850-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53115" xml:lang="en">53115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50, 8.51, and 8.52 allows remote authenticated users to affect integrity, related to PIA Core Technology.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0562</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.897-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53095" xml:lang="en">53095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Candidate Gateway, a different vulnerability than CVE-2012-1748.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0563</vuln:cve-id>
    <vuln:published-datetime>2012-07-17T18:55:01.270-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:30:57.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/54557" xml:lang="en">54557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027274" xml:lang="en">1027274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/77056" xml:lang="en">solaris-kerberosklist-dos(77056)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 9, 10, and 11 allows local users to affect availability via unknown vectors related to Kerberos/klist.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.50</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0564</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.293-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:09.960-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53051" xml:lang="en">53051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026954" xml:lang="en">1026954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.50 and 8.51 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Query.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:5.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0565</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-18T14:09:55.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-18T10:35:27.760-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53078" xml:lang="en">53078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026937" xml:lang="en">1026937</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Agile component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Install.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:5.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0566</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-18T14:10:15.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-18T10:39:37.420-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53086" xml:lang="en">53086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026937" xml:lang="en">1026937</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Agile component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote attackers to affect integrity via unknown vectors related to Supplier Portal.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0567</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-25T09:41:19.503-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-23T15:37:29.413-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53114" xml:lang="en">53114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0545 and CVE-2012-0546.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0568</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:37.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:37.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19399" name="oval:org.mitre.oval:def:19399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, and 10 allows local users to affect confidentiality via unknown vectors related to Utility/fdformat.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xerox:freeflow_print_server:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xerox:freeflow_print_server:8.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0569</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:01.497-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:37.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19359" name="oval:org.mitre.oval:def:19359"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" xml:lang="en">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability Oracle Sun Solaris 10 allows local users to affect confidentiality and integrity via unknown vectors related to Install/smpatch.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0570</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:37.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19326" name="oval:org.mitre.oval:def:19326"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/59241" xml:lang="en">59241</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect availability via unknown vectors related to Libraries/Libc.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0571</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-23T12:38:09.310-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-23T12:29:30.480-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53103" xml:lang="en">53103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect integrity via unknown vectors related to Core, a different vulnerability than CVE-2012-0544.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0572</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:01.793-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:37.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16792" name="oval:org.mitre.oval:def:16792"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier and 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0573</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.670-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-04T14:35:56.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-04T14:21:30.523-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53129" xml:lang="en">53129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Core.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0574</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:02.233-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:37.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17266" name="oval:org.mitre.oval:def:17266"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=135109152819176&amp;w=2" xml:lang="en">SSRT100970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote authenticated users to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0575</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-04T13:50:26.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-04T13:44:58.360-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53111" xml:lang="en">53111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.2.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Core.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:6.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:6.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0576</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.810-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-04T15:45:15.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-04T15:29:35.357-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53113" xml:lang="en">53113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 6.0.1 and 6.2.0 allows remote authenticated users to affect integrity via unknown vectors related to Core-Help.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0577</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-04T15:45:19.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-04T15:28:01.300-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53112" xml:lang="en">53112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect availability via unknown vectors related to Core.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0578</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:02.280-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:34:37.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16947" name="oval:org.mitre.oval:def:16947"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:financial_services_software:11.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:10.5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:financial_services_software:11.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0579</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-04T15:45:07.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-04T15:27:28.860-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53109" xml:lang="en">53109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026953" xml:lang="en">1026953</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle FLEXCUBE Universal Banking component in Oracle Financial Services Software 10.0.0 through 10.5.0 and 11.0.0 through 11.4.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Core.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:5.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0580</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:01.980-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:10.007-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48853" xml:lang="en">48853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53085" xml:lang="en">53085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026937" xml:lang="en">1026937</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Agile PLM for Process component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote attackers to affect integrity via unknown vectors related to Supplier Portal.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0581</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:02.043-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-18T14:10:07.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-17T21:40:36.010-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026937" xml:lang="en">1026937</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Agile component in Oracle Supply Chain Products Suite 5.2.2, 6.0.0, and 6.1.1 allows remote attackers to affect integrity, related to SCRM - Company Profiles.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:industry_applications:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:industry_applications:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:industry_applications:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:industry_applications:8.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:industry_applications:8.2.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:industry_applications:7.7</vuln:product>
      <vuln:product>cpe:/a:oracle:industry_applications:7.8</vuln:product>
      <vuln:product>cpe:/a:oracle:industry_applications:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:industry_applications:8.1.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:industry_applications:8.2.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0582</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:02.090-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:10.053-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48885" xml:lang="en">48885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53050" xml:lang="en">53050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026952" xml:lang="en">1026952</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel Clinical component in Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x, and 8.2.2.x allows remote authenticated users to affect integrity via unknown vectors related to Web UI, a different vulnerability than CVE-2012-1674.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0583</vuln:cve-id>
    <vuln:published-datetime>2012-05-03T18:55:02.123-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-06T21:29:10.133-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53061" xml:lang="en">53061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026934" xml:lang="en">1026934</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.60 and earlier, and 5.5.19 and earlier, allows remote authenticated users to affect availability, related to MyISAM.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.0b1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.0b2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.3:85.8"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0.3:85.8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0b1:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2:312.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3.2:312.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.3:417.8"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.3:417.9"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.3:417.9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.3:417.9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:2.0.4:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.0:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.0b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.1b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.2b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.3b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.0.4b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.0:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.0b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.1b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.1.2b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.2.0b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.2.1b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:3.2.2b:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:5.1.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.0b1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.0b2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.3:85.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0.3:85.8.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.0b1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2:312.5</vuln:product>
      <vuln:product>cpe:/a:apple:safari:1.3.2:312.6</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.3:417.8</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.3:417.9</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.3:417.9.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.3:417.9.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:2.0.4:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.0b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.1b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.2b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.3b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.0.4b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.0b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.1b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.1.2b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.2.0b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.2.1b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.2.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:3.2.2b:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.5</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.0.5</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.0.6</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:5.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0584</vuln:cve-id>
    <vuln:published-datetime>2012-03-12T17:55:00.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:32.083-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/80088" xml:lang="en">80088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026785" xml:lang="en">1026785</vuln:reference>
    </vuln:references>
    <vuln:summary>The Internationalized Domain Name (IDN) feature in Apple Safari before 5.1.4 on Windows does not properly restrict the characters in URLs, which allows remote attackers to spoof a domain name via unspecified homoglyphs.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0585</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:01.823-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T09:43:16.140-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-28T14:51:14.040-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://osvdb.org/79964" xml:lang="en">79964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73871" xml:lang="en">appleios-browsing-sec-bypass(73871)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Private Browsing feature in Safari in Apple iOS before 5.1 allows remote attackers to bypass intended privacy settings and insert history entries via JavaScript code that calls the (1) pushState or (2) replaceState method.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0586</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:01.870-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T13:53:46.297-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T08:10:51.690-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0587, CVE-2012-0588, and CVE-2012-0589.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0587</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:01.963-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T13:54:03.497-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T08:11:05.833-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0586, CVE-2012-0588, and CVE-2012-0589.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0588</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:02.073-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T13:54:09.703-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T08:11:22.317-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0586, CVE-2012-0587, and CVE-2012-0589.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0589</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:02.183-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T13:54:18.060-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T08:11:39.503-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0586, CVE-2012-0587, and CVE-2012-0588.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0590</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:02.213-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T13:54:24.263-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T08:11:53.787-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit, as used in Apple iOS before 5.1, allows user-assisted remote attackers to inject arbitrary web script or HTML via vectors involving a drag-and-drop operation.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:-</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.3::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1.1.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.2.2.12</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4.0.80</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4.1.10</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.1.42</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0591</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:02.260-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T14:09:24.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T09:27:29.407-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17158" name="oval:org.mitre.oval:def:17158"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" xml:lang="en">APPLE-SA-2012-03-07-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48274" xml:lang="en">48274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52365" xml:lang="en">52365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/73810" xml:lang="en">apple-webkit-cve20120591-code-execution(73810)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:-</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.3::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1.1.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.2.2.12</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4.0.80</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.4.1.10</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.1.42</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.9</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.2.10</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipad</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2012-0592</vuln:cve-id>
    <vuln:published-datetime>2012-03-08T17:55:02.293-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T13:58:36.050-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-29T08:40:38.327-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17488" name="oval:org.mitre.oval:def:17488"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html" xml:lang="en">APPLE-SA-2012-03-07-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00001.html" xml:lang="en">APPLE-SA-2012-03-07-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html" xml:lang="en">APPLE-SA-2012-03-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48274" xml:lang="en">48274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48288" xml:lang="en">48288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48377" xml:lang="en">48377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/52365" xml:lang="en">52365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1026774" xml:lang="en">1026774</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit, as used in Apple iOS before 5.1 and iTunes before 10.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2012-03-07-1 and APPLE-SA-2012-03-07-2.</vuln:summary>
  </entry>
  <entry id="CVE-2012-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.1::~~~ipod_touch~~"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:4.3.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipad"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:5.0.1:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.1.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.8.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.9.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:5.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.3:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.4:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.5:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.0.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.1.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.2.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.3.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.4.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.5.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.6.2:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:7.7.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.0:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1:-:mac"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.0.1:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:10.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:-</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.8.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.9.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:5.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.3.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.3</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.4.3::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.6.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1::windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:7.7.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:8.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itun